{"id":34347,"date":"2018-11-23T20:31:23","date_gmt":"2018-11-24T01:31:23","guid":{"rendered":"http:\/\/innovatori.space\/lat21\/?p=34347"},"modified":"2018-11-23T20:31:23","modified_gmt":"2018-11-24T01:31:23","slug":"cuidado-con-las-compras-del-black-friday","status":"publish","type":"post","link":"https:\/\/l21.mx\/?p=34347","title":{"rendered":"\u00a1Cuidado con las compras del Black Friday!"},"content":{"rendered":"<div id=\"attachment_34349\" style=\"width: 720px\" class=\"wp-caption alignnone\"><a href=\"http:\/\/l21.mx\/wp-content\/uploads\/2018\/11\/Troyano-black-friday.jpg\" data-rel=\"penci-gallery-image-content\" ><img fetchpriority=\"high\" decoding=\"async\" aria-describedby=\"caption-attachment-34349\" class=\"wp-image-34349 size-full\" src=\"http:\/\/l21.mx\/wp-content\/uploads\/2018\/11\/Troyano-black-friday.jpg\" alt=\"\" width=\"710\" height=\"434\" srcset=\"https:\/\/l21.mx\/wp-content\/uploads\/2018\/11\/Troyano-black-friday.jpg 710w, https:\/\/l21.mx\/wp-content\/uploads\/2018\/11\/Troyano-black-friday-300x183.jpg 300w, https:\/\/l21.mx\/wp-content\/uploads\/2018\/11\/Troyano-black-friday-585x358.jpg 585w\" sizes=\"(max-width: 710px) 100vw, 710px\" \/><\/a><p id=\"caption-attachment-34349\" class=\"wp-caption-text\">\u00a0En fechas cercanas al Black Friday se detectaron adjuntos y enlaces que dirigen hacia archivos XML con la extensi\u00f3n .doc.\u00a0Foto: Computerworld M\u00e9xico<\/p><\/div>\n<p><strong>El laboratorio de ESET, compa\u00f1\u00eda especializada en la detecci\u00f3n proactiva de amenazas, detect\u00f3 otra gran campa\u00f1a del troyano Emotet probablemente est\u00e9 vinculada con el incremento de las compras online y el env\u00edo de correos relacionados con el Black Friday.<\/strong><\/p>\n<p>Analizando la distribuci\u00f3n geogr\u00e1fica de esta \u00faltima campa\u00f1a, los <strong>pa\u00edses de Am\u00e9rica Latina parecen ser los m\u00e1s afectados<\/strong>, siendo <strong>M\u00e9xico, Ecuador y Argentina quienes lideran la lista de cientos de miles de detecciones<\/strong>. Asimismo, Estados Unidos est\u00e1 en el top cinco de los pa\u00edses apuntados, mientras que Reino Unido y Sud\u00e1frica forman parte del top diez.<\/p>\n<p><strong>Emotet, es una familia de troyanos distribuido a trav\u00e9s de campa\u00f1as de spam<\/strong> utilizando una variedad de disfraces para hacer pasar por leg\u00edtimos adjuntos maliciosos. El troyano es frecuentemente utilizado como un downloader o para payloads secundarios (efectos que pueden poseer ciertas amenazas o c\u00f3digos maliciosos como cambios en la configuraci\u00f3n del sistema, eliminaci\u00f3n de archivos, entre otros.) potencialmente m\u00e1s da\u00f1inos.<\/p>\n<div id=\"attachment_34348\" style=\"width: 1034px\" class=\"wp-caption alignnone\"><a href=\"http:\/\/l21.mx\/wp-content\/uploads\/2018\/11\/Troyano.jpg\" data-rel=\"penci-gallery-image-content\" ><img decoding=\"async\" aria-describedby=\"caption-attachment-34348\" class=\"wp-image-34348 size-large\" src=\"http:\/\/l21.mx\/wp-content\/uploads\/2018\/11\/Troyano-1024x704.jpg\" alt=\"\" width=\"1024\" height=\"704\" \/><\/a><p id=\"caption-attachment-34348\" class=\"wp-caption-text\">El troyano es frecuentemente utilizado como un downloader o para payloads secundarios. Foto: informanews.net<\/p><\/div>\n<p>Comparado con los ataques previos, los operadores detr\u00e1s de este troyano modificaron ligeramente la manera en que operan. Si bien esta nueva campa\u00f1a sigue siendo distribuida a trav\u00e9s de correos spam que contienen archivos adjuntos con macros infectados o enlaces que dirigen a esos archivos, <strong>en fechas cercanas al Black Friday se detectaron adjuntos y enlaces <\/strong>que dirigen hacia archivos XML con la extensi\u00f3n .doc, en lugar de lo que se observ\u00f3 anteriormente, donde enviaban archivos DOC y PDF.<\/p>\n<p>En cuanto al <a href=\"https:\/\/es.wikipedia.org\/wiki\/Carga_%C3%BAtil_(inform%C3%A1tica)\" target=\"_blank\" rel=\"noopener\">payload<\/a> secundario, <strong>Emotet est\u00e1 distribuyendo varias familias de troyanos bancarios<\/strong> conocidos por su habilidad de permitir robar contrase\u00f1as, detalles de tarjetas de cr\u00e9dito y accesos a billeteras de criptomonedas. Por otra parte, TrickBot \u201cmejor\u00f3\u201d al incorporar m\u00faltiples bancos de Reino Unido y Alemania a la lista de sus blancos de ataque.<\/p>\n<p>Entre <strong>las pr\u00e1cticas fundamentales<\/strong> <strong>de ciberseguridad<\/strong> al momento de realizar compras en l\u00ednea est\u00e1n las siguientes:<\/p>\n<ul>\n<li><strong>Mantener el sistema operativo y aplicaciones actualizadas<\/strong> con los \u00faltimos parches de seguridad, ya que esto reduce la cantidad de aberturas a trav\u00e9s de las cuales los atacantes pueden comprometer el equipo.<\/li>\n<li>Usar un software de seguridad confiable que incorpore m\u00faltiples capas de protecci\u00f3n y que, idealmente, tambi\u00e9n <strong>incluya protecci\u00f3n para pagos y banca en l\u00ednea.<\/strong> Como los atacantes constantemente presentan nuevas herramientas maliciosas, es extremadamente importante asegurarse de que el software cuente con las \u00faltimas actualizaciones.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El laboratorio de ESET, compa\u00f1\u00eda especializada en la detecci\u00f3n proactiva de amenazas, detect\u00f3 otra gran campa\u00f1a&hellip;<\/p>\n","protected":false},"author":69,"featured_media":34350,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_lmt_disableupdate":"","_lmt_disable":"","_mbp_gutenberg_autopost":false,"footnotes":""},"categories":[4,23],"tags":[],"class_list":["post-34347","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-empresas-y-negocios","category-noticias"],"acf":[],"_links":{"self":[{"href":"https:\/\/l21.mx\/index.php?rest_route=\/wp\/v2\/posts\/34347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/l21.mx\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/l21.mx\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/l21.mx\/index.php?rest_route=\/wp\/v2\/users\/69"}],"replies":[{"embeddable":true,"href":"https:\/\/l21.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=34347"}],"version-history":[{"count":0,"href":"https:\/\/l21.mx\/index.php?rest_route=\/wp\/v2\/posts\/34347\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/l21.mx\/index.php?rest_route=\/wp\/v2\/media\/34350"}],"wp:attachment":[{"href":"https:\/\/l21.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=34347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/l21.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=34347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/l21.mx\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=34347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}