Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Los hackers pueden estar escondidos en su sitio web favorito

Add as a preferred source on Google

Los investigadores de seguridad han detallado cómo el sombreado de dominios se está volviendo cada vez más popular para los ciberdelincuentes.

Según lo informado por Bleeping Computer, los analistas de Palo Alto Networks (Unidad 42) revelaron cómo se encontraron con más de 12,000 incidentes de este tipo en solo un período de tres meses (de abril a junio de 2022).

Una representación de una computadora hackeada sentada en una oficina llena de PC.
Getty Images

Una rama del secuestro de DNS, el sombreado de dominios proporciona la capacidad de crear subdominios maliciosos infiltrándose en dominios legítimos. Como tal, los dominios sombreados no tendrán ningún impacto en el dominio principal, lo que naturalmente los hace difíciles de detectar.

Recommended Videos

Posteriormente, los ciberdelincuentes pueden utilizar estos subdominios a su favor para diversos fines, incluidos el phishing, la distribución de malware y las operaciones de comando y control (C2).

«Concluimos a partir de estos resultados que el sombreado de dominio es una amenaza activa para la empresa, y es difícil de detectar sin aprovechar los algoritmos automatizados de aprendizaje automático que pueden analizar grandes cantidades de registros de DNS», dijo unit 42.

Una vez que el acceso ha sido obtenido por los actores de amenazas, podrían optar por violar el dominio principal en sí y sus propietarios, así como dirigirse a los usuarios de ese sitio web. Sin embargo, han tenido éxito al atraer a individuos a través de los subdominios, además del hecho de que los atacantes permanecen sin ser detectados durante mucho más tiempo al confiar en este método.

Debido a la naturaleza sutil del sombreado de dominios, la Unidad 42 mencionó cómo es difícil detectar incidentes reales y dominios comprometidos.

De hecho, la plataforma VirusTotal identificó solo 200 dominios maliciosos de los 12.197 dominios mencionados en el informe. La mayoría de estos casos están conectados a una campaña de phishing individual que utiliza una red de 649 dominios sombreados a través de 16 sitios web comprometidos.

Una alerta de advertencia pirateada del sistema que se muestra en la pantalla de una computadora.
Getty Images

La campaña de phishing reveló cómo los subdominios mencionados anteriormente mostraban páginas de inicio de sesión falsas o redirigían a los usuarios a páginas de phishing, lo que esencialmente puede eludir los filtros de seguridad del correo electrónico.

Cuando un usuario visita el subdominio, se solicitan credenciales para una cuenta Microsoft. A pesar de que la URL en sí no es de una fuente oficial, las herramientas de seguridad de Internet no son capaces de diferenciar entre una página de inicio de sesión legítima y falsa, ya que no se presentan advertencias.

Uno de los casos documentados por el informe mostró cómo una empresa de capacitación con sede en Australia confirmó que fue pirateada a sus usuarios, pero el daño ya estaba hecho a través de los subdominios. Una barra de progreso para el proceso de reconstrucción se mostró en su sitio web.

Actualmente, el «modelo de aprendizaje automático de alta precisión» de Unit 42 ha descubierto cientos de dominios sombreados creados a diario. Con esto en mente, siempre verifique la URL de cualquier sitio web que le solicite datos, incluso si la dirección está alojada en un dominio de confianza.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Una PC con Copilot+ realmente no vale el precio que cobran por ella
¿Pagaste de más por un botón que casi no usas?
Computer, Electronics, Surface Computer

Miles de usuarios compraron un laptop Copilot+ esperando una revolución de inteligencia artificial integrada en Windows. La realidad, según relatos de primera mano, es mucho más modesta que la promesa publicitaria de Microsoft.

El engaño detrás del nombre "Copilot+ PC"

Read more
OpenAI le quita las esposas de los límites de uso de ChatGPT Work y Codex
Computer, Electronics, Laptop

Parece que OpenAI ha estado a galope últimamente, lanzando nuevas actualizaciones por todas partes. Hace apenas unos días, la compañía lanzó sus modelos GPT-5.6 Sol, Terra y Luna para el público general, y ahora vuelve con otra actualización que satisfará aún más a sus usuarios.

El cambio principal es que la restricción límite de uso de 5 horas en ChatGPT Work y Codex se elimina temporalmente para todos los planes Plus, Business y Pro. Si alguna vez has estado en medio de una larga sesión de trabajo y has visto aparecer el mensaje de límite en el peor momento posible, este es para ti.

Read more
Microsoft quiere que Windows 11 y tu teléfono sean mejores amigos
Text, Computer, Electronics

Durante años, Phone Link ha parecido esa app que todo el mundo sabe que existe pero que rara vez recuerda abrir. Aparentemente Microsoft quiere cambiar eso. Según un informe de Windows Central, la compañía está trabajando en una gran reforma de cómo los smartphones se integran con Windows 11, haciendo que los teléfonos se sientan como parte nativa del sistema operativo en lugar de algo a lo que los usuarios acceden a través de una aplicación separada.

Phone Link está saliendo de su escondite

Read more