Tácticas digitales disfrazan amenazas con aplicaciones y archivos aparentemente seguros

- Anuncio Publicitario -

La línea entre una actividad tecnológica legítima y una acción maliciosa es cada vez más difícil de identificar. Así lo evidencia el nuevo reporte de HP, que revela cómo los grupos de ciberdelincuentes están utilizando herramientas confiables, falsas soluciones digitales y contenidos engañosos para infiltrarse en dispositivos.

El análisis Threat Insights Report de HP Wolf Security muestra que los atacantes están modificando sus estrategias para aprovechar la confianza de los usuarios y reducir las posibilidades de detección, utilizando recursos que normalmente no levantarían alertas dentro de un entorno corporativo.

Entre las amenazas más relevantes aparece el abuso de plataformas de acceso remoto como LogMeIn y ScreenConnect, aplicaciones utilizadas habitualmente para soporte técnico. Los criminales aprovechan campañas de correo electrónico engañosas y páginas falsas para convencer a los usuarios de instalar estos programas, que luego son administrados por los propios atacantes para acceder a información y controlar los equipos afectados.

El informe también alerta sobre un aumento de fraudes relacionados con criptomonedas. En estos casos, los delincuentes ofrecen herramientas falsas destinadas a recuperar billeteras digitales perdidas, pero en realidad emplean estos programas para extraer contraseñas, datos personales, información del sistema y claves vinculadas con activos digitales.

Los investigadores identificaron además nuevas variantes de ClickFix, una técnica en la que los atacantes recurren a sitios web falsificados y verificaciones tipo captcha para manipular a los usuarios. En esta modalidad, los archivos aparentemente relacionados con audio terminan funcionando como vehículos para activar códigos maliciosos.

Para Patrick Schläpfer, Principal Threat Researcher de HP Security Lab, el principal desafío está en que los atacantes combinan herramientas reales con ingeniería social avanzada. Según explicó, esta estrategia permite que actividades peligrosas parezcan procedimientos habituales de tecnología y soporte.

El trabajo de monitoreo realizado mediante HP Wolf Security permite observar amenazas que no siempre son identificadas por las soluciones convencionales. La plataforma ejecuta archivos potencialmente peligrosos en contenedores protegidos, generando información sobre las técnicas utilizadas por los atacantes antes de que puedan afectar a los usuarios.

El reporte señala que los clientes de HP Wolf Security han abierto o interactuado con más de 60 mil millones de archivos adjuntos, páginas web y descargas bajo protección, sin reportar brechas de seguridad. Asimismo, HP Sure Click identificó que un 11% de las amenazas enviadas por correo electrónico había logrado superar uno o más filtros de seguridad.

Los archivos ejecutables continúan siendo la principal vía de propagación de malware, con 39% de los casos analizados, seguidos por archivos comprimidos (38%) y documentos PDF (10%). En estos últimos, los atacantes incrementaron el uso de documentos falsos relacionados con procesos judiciales o supuestas notificaciones económicas para incentivar una respuesta rápida de los usuarios.

- Anuncio Publicitario-

Artículos Recientes

Más artículos