Skip to main content

No confíes en el inicio de sesión de Google

Google Chrome
DTES

Los piratas informáticos están deslizando contraseñas de las cuentas de Google en Chrome, y puede suceder desde la página oficial de inicio de sesión de Google. El vehículo que se está utilizando se llama AutoIt Credential Flusher, y fue descubierto por los investigadores de OALabs. El ataque te bloquea en tu navegador en la página de inicio de sesión de Google y no te permite salir, todo mientras registras tu correo electrónico y contraseña mientras inicias sesión en tu cuenta de Google.

El ataque aprovecha el «modo quiosco» en Chrome, que es una interfaz limitada de pantalla completa que no tiene elementos como la barra de direcciones o los botones de navegación. Se usa principalmente con fines de demostración: piense en una computadora portátil en exhibición en Best Buy. Y este ataque está utilizando el modo quiosco para molestar a los usuarios lo suficiente como para que entreguen sus contraseñas. También bloquea algunos comandos normales para salir del modo de pantalla completa, como Esc F11.

Recommended Videos

Lo complicado del ataque es que ocurre en la página oficial de inicio de sesión de Google. No te redirige a una página de inicio de sesión falsa. En cambio, el malware está abusando del modo quiosco para bloquearlo para que inicie sesión en su cuenta de Google, y aprovecha una pieza de malware llamada StealC para deslizar sus credenciales mientras inicia sesión. Con este ataque, es posible transmitir los datos de tu cuenta de Google sin siquiera sospechar que tu PC está infectado.

Peor aún, las cuentas de Google a menudo están vinculadas a docenas de otras cuentas. Las funciones de inicio de sesión social están disponibles en cientos de sitios web, lo que le permite usar su cuenta de Google para iniciar sesión, incluso Digital Trends tiene una función de inicio de sesión de Google. Si un atacante roba tus credenciales de Google, podría tener acceso a tus otras cuentas si has interactuado con estas funciones.

Si te encuentras bloqueado en la pantalla de inicio de sesión de Google, hay algunas otras teclas de acceso rápido que puedes probar. Alt + Tab recorrerá las ventanas y le permitirá cerrar la ventana de Chrome. Ctrl + Alt + Supr le permite abrir el Administrador de tareas y finalizar Chrome como un proceso. Y Alt + F4 cerrará inmediatamente cualquier aplicación. Si todo lo demás falla, también puede mantener presionado el botón de encendido de su PC. Una vez que haya salido, asegúrese de ejecutar un análisis con software antivirus.

Aunque este ataque está enfocado a Chrome, puede afectar a otros navegadores. El malware intentará bloquear cualquier navegador disponible en su PC en modo quiosco, incluido Microsoft Edge, que está integrado en Windows 11. Sin embargo, las teclas de acceso rápido anteriores funcionarán independientemente del navegador.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La multa rusa a Google asciende a 23.809.523 veces todo el dinero que existe en la Tierra
El logo de Google en un parque

No, Rusia no impuso a Google una multa de 23 millones de dólares. Multó a Google con el equivalente a 23.809.523 veces todo el dinero que existe en la Tierra. El Kremlin impuso a Google una multa de 2,5 millones de dólares, según The Moscow Times. Eso es $ 2,500,000,000,000,000,000,000,000,000,000,000 o para los nerds entre nosotros, 2.5 × 1021. Sí, tuve que sacar la notación científica solo para entender el número.

En probablemente el ejemplo más grosero de una subestimación de todos los tiempos, The Moscow Times dice que es "poco probable que Google pague la multa increíblemente alta", señalando que la empresa matriz de Google, Alphabet, reportó ingresos de solo $ 307 mil millones el año pasado. Supongo que cuando se trata de números falsos que no tienen derecho a existir, 307 mil millones realmente no parece mucho.

Leer más
WhatsApp dejará de funcionar en estos celulares el 1 de noviembre
whatsapp dejara de funcionar estos celulares 1 noviembre 2024 tim mossholder suqvy2rihpa unsplash

Como ocurre cada cierto tiempo, WhatsApp dejará de funcionar y tener compatibilidad con algunos modelos específicos de Android e iOS.

A partir del 1 de noviembre de 2024 debido a requisitos mínimos de actualización en los sistemas operativos varios celulares quedarán sin el servicio de mensajería. Esta medida afectará a teléfonos que no cumplan con las versiones necesarias del sistema, lo cual implica que algunos dispositivos antiguos no podrán ejecutar la aplicación.

Leer más
Se filtran 5,3 millones de registros de salud en México
La imagen muestra a un médico cirujano durante un procedimiento.

Cybernews informa que sus equipos de investigación encontraron una base de datos desprotegida de 500 GB de una empresa mexicana de atención médica el 26 de agosto de 2024. La base de datos expone información confidencial como nombres, números de identificación personal (CURP), números de teléfono, descripciones de solicitudes de pago y más.

La cantidad total de personas afectadas asciende a 5,3 millones, lo que representa aproximadamente el 4% de la población del país, según señala Cybernews. El informe de Cybernews indica que el error de seguridad se produjo con un uso "mal configurado" de una herramienta de visualización de datos llamada Kibana, que parece haber quedado sin autenticar.

Leer más