Microsoft advierte sobre el incremento de ataques para robar contraseñas

Publicado el

Aumento de ataques ACR Stealer

Microsoft ha emitido una advertencia sobre el incremento de los ataques ACR Stealer, un tipo de malware especializado en el robo de contraseñas almacenadas en navegadores, así como tokens de autenticación y documentos confidenciales. Este tipo de amenaza representa un desafío significativo para la seguridad de los datos personales en la actualidad.

Métodos de infección

Los atacantes utilizan principalmente dos técnicas para propagar ACR Stealer:

1. ClickFix: Este método engaña a los usuarios para que ejecuten un comando que lanza una DLL maliciosa desde un recurso compartido WebDAV. Los ciberdelincuentes suelen camuflar la actividad maliciosa mediante el uso de nombres de archivo que imitan recursos legítimos (por ejemplo, google.ct).

2. MSHTA: En este caso, ClickFix lanza MSHTA, que descarga contenido malicioso desde el servidor del atacante y ejecuta un descargador de PowerShell ofuscado. Esta técnica permite a los atacantes extraer una carga útil cifrada oculta en una imagen JPEG esteganográfica, la cual es ejecutada directamente en la memoria del sistema.

Objetivos de los atacantes

El objetivo principal de los atacantes es robar información confidencial, que incluye: - Contraseñas - Cookies y datos de sesión - Tokens de autenticación - Acceso a bases de datos de navegadores basados en Chromium como Google Chrome y Microsoft Edge.

Recomendaciones de seguridad

Para protegerse de estos ataques, es crucial seguir ciertas pautas de seguridad: - No copiar ni ejecutar instrucciones de comandos desconocidas. - Instalar únicamente aplicaciones oficiales de fuentes verificadas. - Mantener un buen antivirus actualizado en todos los dispositivos. - Aplicar filtros y bloquear dominios sospechosos. - Actualizar regularmente todos los software y sistemas operativos.

Estas recomendaciones son esenciales no solo para contrarrestar ataques ACR Stealer, sino también para proteger la información personal frente a otras potenciales amenazas cibernéticas.

Impacto en navegadores

Los navegadores basados en Chromium, como Google Chrome y Microsoft Edge, son especialmente vulnerables a estos ataques. La capacidad de ACR Stealer para acceder a datos sensibles almacenados en estos navegadores convierte a sus usuarios en objetivos prioritarios para los ciberdelincuentes. Por ello, es fundamental que los usuarios mantengan una vigilancia constante sobre sus prácticas de seguridad en línea.

Conclusión

La alerta de Microsoft sobre el aumento de ACR Stealer subraya la importancia de una gestión adecuada de la seguridad digital. Los usuarios deben ser cautelosos y adoptar medidas proactivas para proteger sus datos personales. Mantenerse informado sobre estas amenazas y aplicar las recomendaciones adecuadas puede marcar la diferencia entre ser víctima o no de un ciberataque.

Fuente

Ver noticia original