{"id":33476,"date":"2013-06-01T06:33:13","date_gmt":"2013-06-01T06:33:13","guid":{"rendered":"http:\/\/www.agendaempresa.com\/?p=33476"},"modified":"2013-05-31T10:34:51","modified_gmt":"2013-05-31T10:34:51","slug":"pacs-maliciosos-nueva-tecnica-para-el-robo-de-bitcoins","status":"publish","type":"post","link":"https:\/\/www.agendaempresa.com\/33476\/pacs-maliciosos-nueva-tecnica-para-el-robo-de-bitcoins\/","title":{"rendered":"PACs maliciosos, nueva t\u00e9cnica inform\u00e1tica para el robo de Bitcoins"},"content":{"rendered":"

Desde hace unos meses, los expertos de Kaspersky Lab<\/a> llevan notando c\u00f3mo ha crecido el inter\u00e9s de los cibercriminales por Bitcoin. Esta moneda virtual con validez legal sirve para comprar multitud de bienes y servicios en Internet. Al no pertenecer a ning\u00fan Estado o pa\u00eds y poder mandarse a cualquier parte del mundo, el \u00e9xito de la divisa ha sido notable en poco tiempo. Pero esta popularidad, ha derivado en que los ciberdelicuentes hayan empezado a emplear diversas t\u00e9cnicas para poder robar este tipo de moneda, una de ellas son los PACs maliciosos empleados en ataques por Internet y dominios phishing.<\/p>\n

\"Virus\"<\/a>
Virus<\/figcaption><\/figure>\n

El uso malicioso de PACs (Proxy Auto-Config) no resulta un hecho novedoso, sobre todo en Brasil. Desde Kaspersky Lab tienen constancia de estos ataques desde el a\u00f1o 2007. Por lo general, este tipo de scripts maliciosos se usan para desviar la conexi\u00f3n de las v\u00edctimas hacia p\u00e1ginas phishing de bancos<\/a>, tarjetas de cr\u00e9dito, etc.<\/p>\n

El \u00faltimo descubrimiento de Kaspersky Lab de ataques PACs se dirig\u00eda a usuarios brasile\u00f1os. Los ciberdelincuentes lanzaron ataques contra varios sitios web, insertando un iframe malicioso en algunas p\u00e1ginas infectadas despu\u00e9s de registrar el dominio java7update.com.<\/p>\n

Este iframe carga un applet Java malicioso elaborado para cambiar la configuraci\u00f3n del proxy en los navegadores IE y Firefox. La URL usada en el ataque apunta a un archivo llamado update.pac:<\/p>\n

Entre los sitios de bancos y compa\u00f1\u00edas de tarjetas de cr\u00e9dito brasile\u00f1os que han sido atacados por este script malicioso, est\u00e1 el dominio mtgox.com, el mercado m\u00e1s popular de la moneda virtual Bitcoin. El objetivo principal de este ataque es desviar a las v\u00edctimas a una p\u00e1gina fraudulenta creada por los cibercriminales para robarles sus datos y Bitcoins.<\/p>\n

Desde Kaspersky Lab, recomiendan el uso de doble factor de autenticaci\u00f3n en todo tipo de p\u00e1ginas en las que introduzcamos datos personales para protegerse de este tipo de ataques, aunque esto tampoco depende \u00fanicamente del usuario sino tambi\u00e9n del sitio web, y comprobar el certificado digital del sitio (si est\u00e1 disponible) o incluso la informaci\u00f3n de la IP a la que resuelve. Pero sobretodo, proteger nuestros dispositivos con software de seguridad avanzado<\/a> y actualizado.<\/p>\n","protected":false},"excerpt":{"rendered":"

Desde hace unos meses, los expertos de Kaspersky Lab llevan notando c\u00f3mo ha crecido el inter\u00e9s de los cibercriminales por Bitcoin. Esta moneda virtual con validez legal sirve para comprar multitud de bienes y servicios en Internet. Al no pertenecer a ning\u00fan Estado o pa\u00eds y poder mandarse a cualquier parte del mundo, el \u00e9xito […]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[5],"tags":[20538,20537,3212,20536,11303,11727],"wps_subtitle":"","_links":{"self":[{"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/posts\/33476"}],"collection":[{"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/comments?post=33476"}],"version-history":[{"count":0,"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/posts\/33476\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/media?parent=33476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/categories?post=33476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.agendaempresa.com\/wp-json\/wp\/v2\/tags?post=33476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}