Noticias3D
Registrarme | Recuperar password
  • Inicio(current)
  • Noticias
    • Últimas noticias
    • MÁs leÍdas
    • MÁs comentadas
    • Envia una noticia
  • Articulos
    • Todos
    • Placas base
    • Tarjetas grÁficas
    • Almacenamiento
    • F.AlimentaciÓn
    • Cajas de ordenador
    • Audio y vÍdeo
    • Gaming
    • PortÁtiles
    • GuÍas y taller
    • Memoria
    • Monitores
  • Tags
  • Drivers
  • Foro
×

Google

HP alerta sobre ciberataques disfrazados en sitios de reservas vacacionales

26 de junio, 2025 |
Manuel Arenas |
Comentarios: 0

Nota de Prensa

HP ha publicado su último informe sobre amenazas,  que muestra cómo los atacantes continúan explotando el "agotamiento por clics" de los usuarios, especialmente durante momentos de navegación apresurada como la reserva de viajes.

El informe, basado en el análisis de ataques reales, ayuda a las organizaciones a mantenerse al día con las técnicas más recientes utilizadas por los ciberdelincuentes para evadir la detección y acceder a los PCs.

La investigación detalla dominios sospechosos, relacionados con una campaña previa basada en CAPTCHAs, que resultaron ser sitios falsos de reservas de viajes. Estas webs imitaban la marca de booking.com, con contenido borroso y un banner de cookies diseñado para engañar al usuario y hacer clic en "Aceptar", lo que desencadenaba la descarga de un archivo JavaScript malicioso.

Al abrir el archivo, se instala XWorm, un troyano de acceso remoto (RAT) que permite a los atacantes controlar completamente el dispositivo, incluyendo archivos, webcams, micrófonos, y la posibilidad de desplegar más malware o desactivar herramientas de seguridad.

La campaña fue detectada por primera vez en el primer trimestre de 2025, coincidiendo con el pico de reservas vacacionales de verano, y aún sigue activa con nuevos dominios que siguen utilizando el mismo señuelo de reservas.

Patrick Schläpfer, Investigador Principal en el Laboratorio de Seguridad de HP, ha comentado: “Desde la introducción de regulaciones como el GDPR, los banners de cookies se han vuelto tan comunes que la mayoría de los usuarios ha adoptado un hábito de 'hacer clic primero, pensar después'. Al imitar la apariencia de un sitio de reservas en un momento en que la gente está apurada, los atacantes no necesitan técnicas avanzadas, solo un clic oportuno y la reacción automática del usuario".

Basándose en los datos de millones de endpoints que ejecutan HP Wolf Security1, los investigadores de amenazas de HP también descubrieron:

  • Archivos impostores a simple vista: Se usaron archivos de la biblioteca de Windows para infiltrar malware en carpetas como "Documentos" o "Descargas". Se mostraba un pop-up de Windows Explorer con una carpeta WebDAV remota y un acceso directo con apariencia de PDF que lanzaba el malware al hacer clic.
  • Trampa en PowerPoint: Un archivo malicioso de PowerPoint se abría en modo pantalla completa simulando la apertura de una carpeta. Al intentar salir, se activaba la descarga de un archivo comprimido con un VBScript y un ejecutable que descargaba un payload desde GitHub.
  • Incremento de instaladores MSI: Impulsado por las campañas de ChromeLoader, este tipo de archivo se ha vuelto uno de los principales vectores de malware. Frecuentemente se distribuyen mediante sitios falsos de software y publicidad maliciosa, usando certificados de firma de código válidos para evadir alertas de seguridad de Windows.

 

Aislando las amenazas que han eludido las herramientas de detección de los PC, permitiendo observar el comportamiento del malware sin poner en riesgo los dispositivos, HP Wolf Security1 ofrece una visión única de las técnicas más recientes empleadas por ciberdelincuentes. Hasta la fecha, los clientes de HP Wolf Security1 han hecho clic en más de 50 mil millones de archivos, sitios y adjuntos sin registrar brechas.

Dr. Ian Pratt, Director Global de Seguridad para Sistemas Personales en HP, ha señalado: "Los usuarios se han vuelto insensibles a ventanas emergentes y solicitudes de permisos, lo que facilita el trabajo de los atacantes. Muchas veces, no son técnicas sofisticadas, sino rutinas cotidianas las que exponen a los usuarios. Aislar estos momentos de alto riesgo, como hacer clic en contenido no confiable, ayuda a las empresas a reducir su superficie de ataque sin tener que predecir cada amenaza”.

Si quieres acceder al informe completo accede a este enlace.

Sobre los datos

Esta información se recopiló de clientes de HP Wolf Security que dieron su consentimiento entre enero y marzo de 2025, y de una investigación independiente del equipo de Threat Research de HP.

Tags: HP, Seguridad, Virus

Ver comentarios: 0

Anterior
Siguiente
Últimas noticias
  • Advanced Shader Delivery ya ha llegado a PC: fase de pruebas en Forza Horizon 6 con las AMD Radeon
  • Windows Update dejará de instalarte drivers gráficos anteriores a los que ya tienes
  • GeForce RTX 5090 frente a Nintendo Switch 2, ¿cómo de grande es la diferencia?
  • GeForce GTX 1060 frente a Radeon RX 580 en Windows 11 y CachyOS
  • Convirtiendo un PC de 28 euros en un PC gaming
  • Call of Duty abandona por fin la vieja generación de consolas
  • Este es el nuevo Xbox Elite Controller Series 3
  • Rendimiento de Forza Horizon 6 en consolas portátiles
  • Xbox Series X puede superar a PS5 gracias a su soporte de FSR 4.1
  • GIGABYTE lanza la placa base AORUS ARI B850: Cuando la tecnología se une al anime
Top noticias
  • PlayStation 5 logra ejecutar juegos de PS3 con rendimiento casi nativo mediante RPCS3 en Linux
  • Vuelve a ampliarse la brecha entre gamers que usan Windows vs los de Linux
  • PS6 no será tan potente en trazado de rayos como la pintan: la mejora real será mucho menor
  • PS6 con 24 GB de memoria para evitar precios de locura
  • Así es jugar con la CPU y la tarjeta gráfica más vendidas en Amazon
  • Cómo se compara el Intel Core i7-4790K con un Core i7 moderno
  • AMD estaría ultimando la llegada de la generación múltiple de fotogramas: FSR MFG
  • Rendimiento de Forza Horizon 6 a prueba con 34 tarjetas gráficas: razonable excepto con RT a 4K
Noticias 3D
  • articulos
  • drivers
  • foro
  • tags
  • contacto
  • publicidad
© Copyright 2000 - 2026 | nFinite9000 S.L. | Todos los derechos reservados | Aviso legal
Comentario

Sed ut perspiciatis