Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El peligro de los dominio .zip


Los nuevos dominios de Google son una real preocupación, porque el peligro de los ZIP es que pueden ser un archivo o una web. Tras este escenario se oculta una amenaza latente que esconde un ataque de phishing o la entrega de un malware que ya será tarde para detener.




  • La lista de los 10 dominios de nivel superior más peligrosos en la actualidad son: .loan, .work, .date, .biz, .world, .bid, .racing, .ooo, .life y .ltd. 

"dominios como officeupdate.zip o microsoft-office.zip ya se han utilizado en campañas de phishing. Este último sigue online, pero los navegadores modernos deberían advertir a los usuarios antes de acceder al sitio en cuestión. Si ignoras las advertencias, el sitio muestra una solicitud de inicio de sesión de Microsoft cuando se accede a él".



Este es uno de los nuevos ocho tipos de dominios que ha integrado Google en el nivel superior, que pueden comprarse para alojar sitios web y direcciones de correo electrónico, entre ellos se encuentran los .mov,.dad, .prof, .esq, .phd, .nexus, .foo y el peligroso .zip.

Ciertamente, los dominios .zip han estado disponibles desde hace casi una década, pero no sucedió sino hasta abril de 2023, cuando están a la venta del público en general.



Asimismo, .mov es otra extensión que puede causar problemas, debido a que los ciberdelincuentes son capaces de enviar un mensaje a la víctima para que crea que se trata de un vídeo, así pues, lo descarga aunque en verdad se esté introduciendo un virus en el aparato tecnológico.

El peligro detrás de los dominios ZIP

Detrás de este dominio recientemente disponible se esconde una peligrosa realidad y es que además de ser páginas web, también se enfrentan los usuarios a los archivos que se comparten con esta extensión, como conversaciones en mensajes, foros, grupos en línea y que serán automáticamente direcciones URL, por lo que al pulsarla podrías ir a cualquier lugar.

Así mismo, presenta un problema de interacción, ya que cualquier archivo o dato que se envíe haciendo mención a un fichero .zip se convertirá automáticamente en una dirección web. Esto ocurrirá dentro de varias plataformas como Twitter, que lo hará de forma automática y puede presentar confusiones entre los usuarios, en caso de querer referirse a un archivo y no a un sitio con ese dominio.

Esto se convierte en una oportunidad para los cibercriminales, que pueden sacar provecho a estos nombres para crear sitios web maliciosos escondidos tras esos enlaces erróneos y fraudulentos, lo que se traduciría en que las personas podrían caer en las amenazas sin saberlo.

Aunque, de momento, se supone una campaña de malware escondida detrás de estos dominios, no es algo teórico, de hecho, la firma de seguridad informática Silent Push Labs ya localizó un sitio web de phishing en nombre de Microsoft Office escondida tras un dominio ZIP, para robar credenciales de los usuarios y luego venderlas en el mercado negro.

El objetivo es hacer pasar por sitios web, o por ficheros, enlaces de descarga escondidos para que las personas sean dirigidas a los archivos maliciosos. Actualmente, existe una larga lista de dominios ZIP asociados a nombres comunes de archivos con esa extensión, por ejemplo update.zip, setup.zip y adjunto.zip, entre muchos otros.

Peticiones para eliminar el dominio ZIP, pero sin resultados

Aunque las firmas de seguridad han elevado las voces sobre el riesgo que puede representar el dominio ZIP, incluso solicitando que se elimine de la lista de PSL de Mozilla, lo cierto es que algunos actores del sector por ahora lo consideran un riesgo menor y afectaría el funcionamiento de los sitios web ahora existentes.

Google directamente ha fijado posición al respecto, ya que señala que el riesgo de confusión de nombres no es nuevo, pero que han estado trabajando en mitigaciones para que el navegador pueda proteger a los usuarios.

Para ello, los de Mountain View cuentan con mecanismos para suspender y eliminar dominios maliciosos en cualquiera de los TLD existentes en su oferta, incluido ZIP. Se mantienen atentos a cualquier amenaza que pueda surgir, señalaron en su declaración.

Ante esta situación no hay nada más que puedas hacer diferente a lo que ya vienes haciendo para protegerte del phishing, más allá de estar alerta ante cualquier archivo y URL que tengan este dominio, o extensión.

Los verdaderos riesgos de los nuevos dominios .zip y .mov de Google

Google lanzó ocho nuevos dominios de nivel superior (TLD, por sus siglas en inglés). Estos son los sufijos que aparecen al final de las URL, como ‘.com’ o ‘.uk’. A lo largo de los años, la Corporación para la Asignación de Nombres y Números de Internet, una organización sin fines de lucro, redujo las restricciones sobre los TLD para que organizaciones como Google pudieran ofertar el acceso a un mayor número de ellos. Pero aunque el anuncio de Google incluyó opciones frescas como ‘.dad’ (papá) y ‘.nexus’ (nexo), también estrenó un par de dominios que están particularmente preparados para invitar a la suplantación de identidad y otros tipos de estafas online: ‘.zip’ y ‘.mov’.

Ataques de phishing con dominios .zip y .mov

Los investigadores ya comienzan a ver cómo los actores maliciosos compran URL .zip estratégicas y empiezan a probarlas en campañas de phishing. Pero las reacciones son diversas en cuanto al impacto negativo que tendrán los dominios .zip y .mov cuando las estafas que se aprovechan de la confusión de URL ya son una amenaza recurrente. Además, los proxies y otras herramientas de control del tráfico online ya aplican protecciones antiphishing para reducir los riesgos en caso de que los usuarios hagan clic erróneamente, y dichos dominios simplemente se incorporarán a esas defensas.

"El riesgo de confusión entre nombres de dominio y de archivo no es nuevo. Por ejemplo, los productos Command de 3M utilizan el dominio ‘command.com’, que también es un programa importante en MS DOS y en las primeras versiones de Windows", explicó Google a WIRED en un comunicado. "Las aplicaciones tienen recursos de mitigación para esto, como Google Safe Browsing, y estas serán válidas para las TLD como .zip". La compañía añadió que Google Registry ya incluye mecanismos para suspender o eliminar dominios maliciosos. "Seguiremos vigilando el uso de .zip y otros TLD, y si surgen nuevas amenazas tomaremos las medidas adecuadas para proteger a los usuarios", indicó la empresa.

Fuentes:
https://www.elgrupoinformatico.com/seguridad/peligro-zip-archivo-malware-web/

https://es.wired.com/articulos/verdaderos-riesgos-de-los-nuevos-dominios-zip-y-mov-de-google


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.