Seguridad

Una nueva técnica de phishing

La innovación y el desvío van de un compañero a la ciberseguridad: lo que fue una curiosidad técnica se convierte en una astucia para los ciberdelincuentes. Gracias a una técnica de ofuscación que utiliza personajes invisibles, una nueva campaña de phishing escapa de análisis y ataca objetivos de elección.

Reverso de la medalla de la gravedad de los investigadores de ciberseguridad, los cibercriminales ahora son cada vez más en bicicleta para implementar sus descubrimientos. Por lo tanto, los atacantes han implementado una técnica de ofuscación descrita por Martin Kleppe para esconderse del código de JavaScript malicioso en sus ataques por Phishing.

Esto sirve como una base de ataque y escape en una campaña de phishing lanzada a principios de enero de 2025, identificada y analizada por investigadores Laboratorios de amenazas de enebroque se dirigió a los afiliados de un importante comité de acción política estadounidense.

Para llevar a cabo su campaña y escapar de las tecnologías de detección de antimalware, los atacantes adoptaron la técnica de ofuscación inicialmente revelada por Martin Kleppe en X en octubre de 2024. Esta técnica explotó dos caracteres invisibles desde el Alfabeto Hangul, uno con medio ancho (U+FFA0) y la otra con un ancho completo (U+3164) – a representar Bits 0 y 1. a un carácter ASCII, ocultando así el verdadero contenido del guión en lo que aparece a los humanos como un vacío casi total.

Para fortalecer el ocultamiento, el código así codificado se integra como una propiedad en un objeto JavaScript y se activa a través de un mecanismo de proxy «get ()». Además, todo el script a menudo se transcribe en Base64, produciendo cadenas repetitivas que no revelan ningún índice visual.

¡Sigue siendo más fuerte! Además de estas técnicas de ocultación, los ataques cibernéticos se agregaron rutinas anti-debug (incluida la invocación de puntos de detención y controles temporales) para interrumpir el ataque y redirigir a sitios inofensivos tan pronto como el código malicioso detecta un intento de analizar el código enmascarado.

Los enlaces de phishing, por otro lado, están enmascarados en forma de URL de seguimiento de mataschivo, encapsuladas de manera recursiva para ocultar el destino final del ataque. Entre los indicadores de compromiso, encontramos en particular los dominios VeracideP[.]Ru y mental[.]Ru, vinculado en el pasado con el kit de Phishing Tycoon 2fa.

Esta adopción demuestra dos cosas. En primer lugar, los cibercriminales están bien informados de los hallazgos de sombreros blancos y otros investigadores de ciberseguridad. Luego, se toman el tiempo para apropiarse de los descubrimientos y ajustarlos a sus propias necesidades maliciosas, técnicas y avanzadas como pueden ser estos descubrimientos.

Leer también:

Entospam Lance Sa Solution Training de sensibilización au phishing

Proteger a los usuarios individualmente para reducir el riesgo de phishing en los negocios …

El phishing aumentó en un 1265% de chatgpt

[Infographie] Phishing, la trampa eterna

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *