Skip to main content

El nuevo truco que usan los hackers para infectar los equipos

Los hackers han utilizado durante mucho tiempo nombres de dominio similares para engañar a las personas para que visiten sitios web maliciosos, pero ahora la amenaza planteada por esta táctica podría estar a punto de aumentar significativamente. Esto se debe a que se han aprobado dos nuevas extensiones de nombre de dominio que podrían conducir a una epidemia de intentos de phishing.

Los dos nuevos dominios de nivel superior (TLD) que están causando tal consternación son las extensiones .zip y .mov. Acaban de ser introducidos por Google junto con los nombres .dad, .esq, .prof, .phd, .nexus, .foo.

Una persona que usa una computadora portátil con un conjunto de código visto en la pantalla.
Sora Shimazaki / Pexels

Pero la razón por la que .zip y .mov han generado tanta controversia es que se hacen pasar por extensiones de archivo populares utilizadas en computadoras Windows y macOS. Eso los hace maduros para trucos malévolos.

Muchas aplicaciones de mensajería y sitios web de redes sociales convierten automáticamente una palabra que termina en un TLD en un enlace de sitio web, lo que significa que simplemente contarle a un amigo sobre un archivo que desea enviarle podría transformar sus palabras en una URL en la que se puede hacer clic. Si un hacker ya ha registrado esa URL y la está utilizando con fines nefastos, su amigo podría ser enviado a un sitio web dañino.

Bleeping Computer demostró el problema con un mensaje de ejemplo que decía: «Primero extraiga el archivo de prueba.zip y luego busque la prueba.mov. Una vez que tenga el archivo .mov prueba, haga doble clic en él para ver el video». Si un hacker ha registrado los dominios .zip prueba y prueba.mov, el destinatario del mensaje podría visitar el enlace del mensaje y correr el riesgo de descargar un archivo infectado. Después de todo, naturalmente podrían esperar que la URL que visitan contenga el archivo que se les ha dicho que descarguen.

Ya está siendo abusado

El riesgo no es solo teórico. De hecho, la firma de ciberseguridad Silent Push Labs ya ha visto este tipo de prestidigitación en la naturaleza, con sitios web de phishing creados en microsoft-office.zip y microsoft-office365.zip, que probablemente intenten robar las credenciales de inicio de sesión del usuario haciéndose pasar por el sitio web oficial de Microsoft. No hace falta decir que no debe visitar estos sitios web debido a la amenaza que representan.

Potential @Microsoft phishing page abusing the new .zip top-level domain 🚨

Hosted on 151.80.119[.]120 → AS16276 @as16276

IoCs:
microsoft-office[.]zip
microsoft-office365[.]zip#phishing pic.twitter.com/gDhZMobXZp

— Silent Push Labs (@silentpush_labs) May 13, 2023

Si bien hay muchos usos legítimos para los dominios .zip y .mov, como aplicaciones de compresión de archivos o plataformas de transmisión de video, también parece haber potencial de abuso, algo que los piratas informáticos aparentemente ya están aprovechando.

Si ve un enlace que termina en .zip o .mov y parece estar vinculado a una gran empresa, primero investigue que el dominio realmente pertenece a esa empresa antes de hacer clic en el enlace. De hecho, no debe visitar ningún sitio web ni descargar ningún archivo enviado por alguien en quien no confíe, independientemente de si los TLD .zip o .mov están involucrados. El uso de una aplicación antivirus y una buena dosis de escepticismo debería contribuir en gran medida a mitigar la miríada de amenazas en línea, incluso de los piratas informáticos que utilizan estos nuevos dominios.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Esta PC para juegos también te preparará una taza de café
esta pc tambien te prepara taza cafe martina nerdforge

Forja nerds
Hay PC para juegos y hay cafeteras, y las dos no se mezclan. Después de todo, ¿quién querría café hirviendo dentro de su computadora de escritorio para juegos de alta gama? La idea por sí sola me hace temblar, pero Martina de Nerdforge fue lo suficientemente valiente como para idear este proyecto y crear una PC totalmente personalizada que no solo funciona, sino que también hace café con solo presionar un botón.

Nerdforge es un canal de YouTube dirigido por una pareja noruega, Martina y Hansi, que incursionan en todo tipo de manualidades innovadoras. Y es seguro decir que esto entra en esa categoría. El proyecto comenzó con una idea: ¿Qué pasaría si, en lugar de tener que levantarse para buscar una taza de café, pudieras tener una cafetera instalada dentro de tu PC?

Leer más
El revolucionario navegador Arc llega a Windows 11
Arc navegador

Arc on Windows. Download now.

Uno de los navegadores más prometedores de los últimos años, Arc, está estrenándose en Windows 11, después de cosechar una serie de elogios en su estreno en el ecosistema Apple.

Leer más
Estamos un paso más cerca de replicar el cerebro humano
El 7 de abril de 2005, Sony patentó la idea de proyectar imágenes al cerebro por ultrasonido

Científicos de los Países Bajos y Corea del Sur acaban de construir un dispositivo denominado "memristor iontrónico (resistencia de memoria)", o en otras palabras, una sinapsis artificial. Este dispositivo, un poco más ancho que un cabello humano, imita la parte del cerebro que nos ayuda a pensar y aprender. Esta no es la primera vez que los científicos han tratado de abordar la creación de un dispositivo que pueda parecerse al pensamiento del cerebro humano, pero esta es especial, porque no está construido como los demás, está construido como nuestros cerebros.

Entonces, ¿qué es este dispositivo similar al cerebro y por qué es tan especial? Prepárate para una charla científica. El memristor iontrónico tiene un canal microfluídico cónico, en forma de cono, dentro del cual se encuentra una solución de sal (cloruro de potasio) disuelta en agua. Sí, es literalmente solo sal y agua.

Leer más