{"id":41048,"date":"2023-12-22T07:00:00","date_gmt":"2023-12-22T06:00:00","guid":{"rendered":"https:\/\/www.opinionpublica.tv\/portada\/2023\/12\/22\/cuidado-este-es-el-malware-que-roba-cuentas-de-facebook\/"},"modified":"2023-12-22T07:00:00","modified_gmt":"2023-12-22T06:00:00","slug":"cuidado-este-es-el-malware-que-roba-cuentas-de-facebook","status":"publish","type":"post","link":"https:\/\/www.opinionpublica.tv\/portada\/cuidado-este-es-el-malware-que-roba-cuentas-de-facebook\/","title":{"rendered":"Cuidado con el malware que roba cuentas de Facebook"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\" size-full wp-image-41047\" src=\"https:\/\/www.opinionpublica.tv\/portada\/wp-content\/uploads\/2023\/12\/0544ea697ac5749d3af0cf7085e7e6c0.jpg\" alt=\"\" class=\"caption\" title=\"La forma en la que funciona el ciberataque es mediante archivos maliciosos.\" width=\"1091\" height=\"644\" srcset=\"https:\/\/www.opinionpublica.tv\/portada\/wp-content\/uploads\/2023\/12\/0544ea697ac5749d3af0cf7085e7e6c0.jpg 1091w, https:\/\/www.opinionpublica.tv\/portada\/wp-content\/uploads\/2023\/12\/0544ea697ac5749d3af0cf7085e7e6c0-300x177.jpg 300w, https:\/\/www.opinionpublica.tv\/portada\/wp-content\/uploads\/2023\/12\/0544ea697ac5749d3af0cf7085e7e6c0-1024x604.jpg 1024w, https:\/\/www.opinionpublica.tv\/portada\/wp-content\/uploads\/2023\/12\/0544ea697ac5749d3af0cf7085e7e6c0-768x453.jpg 768w\" sizes=\"(max-width: 1091px) 100vw, 1091px\" \/><br \/>\n<!--more--><\/p>\n<p style=\"text-align: justify;\">Los investigadores de Kaspersky, la compa\u00f1\u00eda dedicada a la seguridad inform\u00e1tica, detectaron una nueva versi\u00f3n de Ducktail, el malware especializado en el robo de cuentas de Facebook Business.<\/p>\n<p style=\"text-align: justify;\">De acuerdo la multinacional rusa, \u00ablos cibercriminales la est\u00e1n utilizando para atacar a empleados de compa\u00f1\u00edas que ocupan o puestos importantes en la compa\u00f1\u00eda o trabajan en \u00e1reas de Recursos Humanos, marketing digital o marketing en redes sociales\u00bb.<\/p>\n<p style=\"text-align: justify;\">De acuerdo con Kaspersky, el objetivo principal de los ciberdelincuentes es secuestrar las cuentas corporativas de Facebook, por ello suelen atacar a los empleados que usan esta red social con frecuencia para bien de la compa\u00f1\u00eda.<\/p>\n<p style=\"text-align: justify;\">La forma en la que funciona el ciberataque es mediante archivos maliciosos, los cuales son enviados a las v\u00edctimas para que lo descarguen y ejecuten la infecci\u00f3n. Kasperksy se\u00f1ala que estos archivos contienen cebos en forma de im\u00e1genes o archivos de video sobre un tema en com\u00fan, pero dentro de los archivos se encuentran otros ejecutables disfrazados de archivos PDF.<\/p>\n<p style=\"text-align: justify;\">\u00abEstos archivos ten\u00edan un icono de PDF y unos nombres muy largos para desviar la atenci\u00f3n de la v\u00edctima de la extensi\u00f3n EXE e incitar al destinatario a abrir el falso PDF para ver el contenido de este\u00bb, se\u00f1al\u00f3 la compa\u00f1\u00eda de ciberseguridad.<\/p>\n<p style=\"text-align: justify;\">Al dar clic en el archivo con la extensi\u00f3n EXE, se ejecuta un scrip malicioso, el cual escanea todos los accesos directos del escritorio, el men\u00fa de Inicio y la barra de Inicio r\u00e1pido. Este escaneo se realiza con el fin de encontrar los accesos directos a navegadores y al encontrar alguno de ellos, el malware lo altera a\u00f1adiendo un nuevo comando para instalar una extensi\u00f3n en el navegador.<\/p>\n<p style=\"text-align: justify;\">En cuanto el script ha terminado de hacer este proceso, le pide al usuario reiniciar el navegador pero desde el acceso directo modificado.<\/p>\n<p style=\"text-align: justify;\">\u00abCuando el usuario hace clic en el acceso directo, la extensi\u00f3n maliciosa se instala en el navegador, donde se disfraza de Documentos de Google sin Conexi\u00f3n, usando el mismo icono y la misma descripci\u00f3n\u00bb, detall\u00f3 Kaspersky.<\/p>\n<p style=\"text-align: justify;\">Una vez que se ha instalado y ejecutado la extensi\u00f3n maliciosa, esta comienza a monitorear las pesta\u00f1as que abre el usuario del navegador. Si encuentra una direcci\u00f3n asociada a Facebook, el malware comprueba si es una cuenta publicitaria o de Business Manager para intentar secuestrarla.<\/p>\n<p style=\"text-align: justify;\">En caso de lograr su prop\u00f3sito, Ducktail robar\u00e1 toda la informaci\u00f3n de las cuentas de Facebook y las cookies de las sesiones activas en el navegador.<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":6,"featured_media":41047,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"slim_seo":{"title":"Cuidado con el malware que roba cuentas de Facebook - Opini\u00f3n P\u00fablica","description":"Los investigadores de Kaspersky, la compa\u00f1\u00eda dedicada a la seguridad inform\u00e1tica, detectaron una nueva versi\u00f3n de Ducktail, el malware especializado en el robo"},"footnotes":""},"categories":[22],"tags":[],"class_list":["post-41048","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciencia-y-tecnologia"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/posts\/41048","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/comments?post=41048"}],"version-history":[{"count":0,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/posts\/41048\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/media\/41047"}],"wp:attachment":[{"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/media?parent=41048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/categories?post=41048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/tags?post=41048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}