Noticias3D
Registrarme | Recuperar password
  • Inicio(current)
  • Noticias
    • Últimas noticias
    • MÁs leÍdas
    • MÁs comentadas
    • Envia una noticia
  • Articulos
    • Todos
    • Placas base
    • Tarjetas grÁficas
    • Almacenamiento
    • F.AlimentaciÓn
    • Cajas de ordenador
    • Audio y vÍdeo
    • Gaming
    • PortÁtiles
    • GuÍas y taller
    • Memoria
    • Monitores
  • Tags
  • Drivers
  • Foro
×

Google

HP alerta sobre ciberataques disfrazados en sitios de reservas vacacionales

26 de junio, 2025 |
Manuel Arenas |
Comentarios: 0

Nota de Prensa

HP ha publicado su último informe sobre amenazas,  que muestra cómo los atacantes continúan explotando el "agotamiento por clics" de los usuarios, especialmente durante momentos de navegación apresurada como la reserva de viajes.

El informe, basado en el análisis de ataques reales, ayuda a las organizaciones a mantenerse al día con las técnicas más recientes utilizadas por los ciberdelincuentes para evadir la detección y acceder a los PCs.

La investigación detalla dominios sospechosos, relacionados con una campaña previa basada en CAPTCHAs, que resultaron ser sitios falsos de reservas de viajes. Estas webs imitaban la marca de booking.com, con contenido borroso y un banner de cookies diseñado para engañar al usuario y hacer clic en "Aceptar", lo que desencadenaba la descarga de un archivo JavaScript malicioso.

Al abrir el archivo, se instala XWorm, un troyano de acceso remoto (RAT) que permite a los atacantes controlar completamente el dispositivo, incluyendo archivos, webcams, micrófonos, y la posibilidad de desplegar más malware o desactivar herramientas de seguridad.

La campaña fue detectada por primera vez en el primer trimestre de 2025, coincidiendo con el pico de reservas vacacionales de verano, y aún sigue activa con nuevos dominios que siguen utilizando el mismo señuelo de reservas.

Patrick Schläpfer, Investigador Principal en el Laboratorio de Seguridad de HP, ha comentado: “Desde la introducción de regulaciones como el GDPR, los banners de cookies se han vuelto tan comunes que la mayoría de los usuarios ha adoptado un hábito de 'hacer clic primero, pensar después'. Al imitar la apariencia de un sitio de reservas en un momento en que la gente está apurada, los atacantes no necesitan técnicas avanzadas, solo un clic oportuno y la reacción automática del usuario".

Basándose en los datos de millones de endpoints que ejecutan HP Wolf Security1, los investigadores de amenazas de HP también descubrieron:

  • Archivos impostores a simple vista: Se usaron archivos de la biblioteca de Windows para infiltrar malware en carpetas como "Documentos" o "Descargas". Se mostraba un pop-up de Windows Explorer con una carpeta WebDAV remota y un acceso directo con apariencia de PDF que lanzaba el malware al hacer clic.
  • Trampa en PowerPoint: Un archivo malicioso de PowerPoint se abría en modo pantalla completa simulando la apertura de una carpeta. Al intentar salir, se activaba la descarga de un archivo comprimido con un VBScript y un ejecutable que descargaba un payload desde GitHub.
  • Incremento de instaladores MSI: Impulsado por las campañas de ChromeLoader, este tipo de archivo se ha vuelto uno de los principales vectores de malware. Frecuentemente se distribuyen mediante sitios falsos de software y publicidad maliciosa, usando certificados de firma de código válidos para evadir alertas de seguridad de Windows.

 

Aislando las amenazas que han eludido las herramientas de detección de los PC, permitiendo observar el comportamiento del malware sin poner en riesgo los dispositivos, HP Wolf Security1 ofrece una visión única de las técnicas más recientes empleadas por ciberdelincuentes. Hasta la fecha, los clientes de HP Wolf Security1 han hecho clic en más de 50 mil millones de archivos, sitios y adjuntos sin registrar brechas.

Dr. Ian Pratt, Director Global de Seguridad para Sistemas Personales en HP, ha señalado: "Los usuarios se han vuelto insensibles a ventanas emergentes y solicitudes de permisos, lo que facilita el trabajo de los atacantes. Muchas veces, no son técnicas sofisticadas, sino rutinas cotidianas las que exponen a los usuarios. Aislar estos momentos de alto riesgo, como hacer clic en contenido no confiable, ayuda a las empresas a reducir su superficie de ataque sin tener que predecir cada amenaza”.

Si quieres acceder al informe completo accede a este enlace.

Sobre los datos

Esta información se recopiló de clientes de HP Wolf Security que dieron su consentimiento entre enero y marzo de 2025, y de una investigación independiente del equipo de Threat Research de HP.

Tags: HP, Seguridad, Virus

Ver comentarios: 0

Anterior
Siguiente
Últimas noticias
  • Consigue gratis el videojuego Initial Drift Online en Steam
  • AMD EPYC Venice "Zen 6C": Análisis técnico de los 256 núcleos en 2nm y su diseño de doble IOD
  • FSR 4 para RDNA 3 está en peligro: el desarrollo está en pausa
  • ASUS confirma el lanzamiento de los portátiles AMD Ryzen AI 400 "Gorgon Point" para el 22 de enero
  • Radeon RX 9060 XT de 16 GB con Windows 11 frente a CachyOS
  • The Elder Scrolls VI se encuentra en una situación complicada
  • The Witcher 3 recibe un mod multijugador online
  • Ryzen 7 5700X3D y Ryzen 7 5800X3D a prueba en 2026
  • Acer presenta el monitor gaming Predator XB273U F6 1000Hz
  • Intel explica cuál es el mayor problema del gaming en PC
Top noticias
  • Una filtración revela las especificaciones del iPhone Fold
  • Falso - Epic Games podría regalar Red Dead Redemption 2, cuándo y cómo conseguirlo
  • The Witcher 3 Next-Gen Mod quiere recuperar la versión de 2013, que se veía mejor que la final
  • GeForce GTX 1080 TI frente a GeForce RTX 3060 en 2025
  • GTA: San Andreas de nueva generación: está siendo adaptado al motor gráfico RAGE de GTA V
  • Bloodborne PC Remaster cambia de nombre
  • Los adaptadores SO-DIMM a DIMM se consolidan como alternativa ante la subida del precio de la DDR5
  • Nuevo sistema de audio para escritorio de Xiaomi: barra de sonido y subwoofer inalámbrico con RGB
Noticias 3D
  • articulos
  • drivers
  • foro
  • tags
  • contacto
  • publicidad
© Copyright 2000 - 2026 | nFinite9000 S.L. | Todos los derechos reservados | Aviso legal
Comentario

Sed ut perspiciatis