Descubierto un software malicioso que apunta a los usuarios de Gmail: advertencia de 'tenga cuidado'
Se ha revelado que una vulnerabilidad de software en la aplicación Gmail de Google está siendo utilizada para tomar el control de las cuentas de los usuarios. Los piratas informáticos, que emplean un software llamado Astaroth, logran eludir la autenticación de dos factores de Google, lo que permite el robo de cuentas de Gmail. Los expertos han advertido a los usuarios de Gmail que tengan cuidado con Astaroth.
12punto
Expertos en ciberseguridad han instado a los usuarios de Gmail a estar atentos ante un nuevo ataque de phishing que elude la autenticación de dos factores (2FA). Se ha descubierto que un software malicioso llamado Astaroth roba en tiempo real los datos de inicio de sesión, los códigos de autenticación y las cookies de sesión de los usuarios. Los investigadores señalaron que el método de ciberataque desarrollado a través de Astaroth amenaza a más de 2 mil millones de usuarios que utilizan servicios de correo electrónico populares como Gmail, Yahoo, AOL y Microsoft Outlook. Se indicó que la plataforma en la que Astaroth es más eficaz entre las aplicaciones de correo electrónico es Gmail.
Los investigadores señalaron que Astaroth redirige a los usuarios a una página de inicio de sesión falsa. Se informó que esta página imita la interfaz del servicio de correo electrónico real y copia las credenciales de los usuarios cuando estos las introducen.
Según informa el Daily Mail, los expertos afirmaron que los usuarios no se dan cuenta del ataque porque no ven ninguna advertencia de seguridad en la página falsa. Se indicó que los atacantes pueden utilizar la información obtenida para tomar el control de las cuentas o venderla en la web oscura (dark web).
La empresa de ciberseguridad SlashNext informó que Astaroth se vende a los piratas informáticos en la web oscura por solo 2 mil dólares. SlashNext sugirió que el vendedor, cuya identidad se desconoce, ofrece actualizaciones semestrales que permiten a los atacantes superar las medidas de ciberseguridad. Se explicó que esta situación dificulta la detección y el bloqueo del ataque.
¿CÓMO SE LLEVA A CABO EL CIBERFRAUDE?
Los ataques de phishing suelen comenzar cuando los usuarios hacen clic en un enlace sospechoso. Estos enlaces se envían generalmente a través de correos electrónicos falsos que contienen ofertas atractivas, como el robo de datos bancarios o reembolsos de dinero. Cuando los usuarios hacen clic en estos enlaces, entregan su información personal a los estafadores.
Google anunció que bloquea aproximadamente 100 millones de correos electrónicos de phishing cada día. Las autoridades subrayaron que los usuarios también deben ser cuidadosos para prevenir este tipo de ataques. En el comunicado de Google, se advirtió a los usuarios que no hagan clic en enlaces sospechosos y que mantengan activas las medidas de seguridad como la 2FA.
Según los expertos en ciberseguridad, el funcionamiento de Astaroth se basa en redirigir las solicitudes del navegador de los usuarios a un servidor malicioso. El software permite que este servidor actúe como intermediario entre el servicio de correo electrónico real y la víctima.
En este proceso, toda la información introducida por el usuario se transmite al atacante. El atacante puede utilizar esta información para acceder a las cuentas y poner a la venta los datos obtenidos en la web oscura.
Los expertos recordaron que la forma más eficaz de protegerse contra los ataques de phishing es ser cauteloso con los correos electrónicos y enlaces sospechosos. Google señaló que los usuarios deben ser precavidos, especialmente con los correos electrónicos que solicitan información personal, y verificar los mensajes que supuestamente provienen de instituciones oficiales. Los expertos destacaron que el uso de medidas de seguridad adicionales, como la 2FA, aumenta la seguridad de la cuenta.