Home » IT/SECURITY & BIOMETRICS » Cuidado con los “gusanos” Watch Out For Worms in Your Cookies

Cuidado con los “gusanos” Watch Out For Worms in Your Cookies

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
6 minutes read
A+A-
Reset

Cuidado con los “gusanos” Watch Out For Worms in Your Cookies, HP Warns Holidaymakers en las cookies, advierte HP a los vacacionistas. Una investigación de HP Wolf Security descubre sitios web de reserva de viajes falsos, con ventanas emergentes de cookies maliciosas dirigidas a los turistas antes de las vacaciones de verano. El más reciente Informe de inteligencia sobre amenazas cibernéticas de HP destaca los sitios web de viajes falsos con banners maliciosos para el consentimiento de cookies, que se utilizan para tomar el control de los dispositivos de quienes reservan vacaciones. El informe muestra que los agentes de amenazas utilizan archivos de la Biblioteca de Windows para disfrazar el software malicioso como archivos PDF dentro de carpetas locales que tienen un aspecto familiar, tales como: “Documentos”. Los instaladores MSI se encuentran ahora entre los principales tipos de archivos utilizados para distribuir malware, impulsados principalmente por campañas de ChromeLoader.

Lima, Perú, 24 de junio de 2025.— HP Inc. (NYSE: HPQ) publicó su más reciente Informe de inteligencia sobre amenazas cibernéticas, que muestra cómo los atacantes siguen aprovechándose del “cansancio por clics” de los usuarios, en especial durante los momentos de navegación rápida y urgente, como la reserva de ofertas de viajes.

Con base en el análisis de los ciberataques en el mundo real, el informe ayuda a que las organizaciones se mantengan al día con las últimas técnicas utilizadas por los ciberdelincuentes para evadir la detección y vulnerar la seguridad de las PCs en el cambiante panorama de la ciberdelincuencia.

Watch Out For Worms in Your Cookies: el peligro escondido en los banners de aceptación de cookies

El informe detalla una investigación sobre dominios sospechosos, relacionada con una campaña previa basada en CAPTCHA, que descubrió sitios web falsos dedicados a la reserva de viajes. Los sitios falsificados presentan una imagen de marca que imita a una conocida plataforma de reservas de viaje, pero con el contenido difuminado, así como un banner de cookies engañoso, diseñado para inducir a los usuarios a hacer clic en “Aceptar”, con lo cual desencadenan la descarga de un archivo JavaScript malicioso.

Al abrir el archivo, se instala XWorm, un troyano de acceso remoto (RAT), que brinda a los atacantes el control total del dispositivo, incluido el acceso a los archivos, las cámaras web y los micrófonos, así como la capacidad de implementar más malware o deshabilitar herramientas de seguridad.

La campaña se detectó por primera vez en el primer trimestre de 2025 y coincide con el periodo más alto de reservas para las vacaciones de verano, una época en la que los usuarios son especialmente vulnerables a los señuelos relacionados con los viajes. Sin embargo, esta campaña permanece activa, y se siguen registrando y utilizando nuevos dominios para ofrecer el mismo señuelo relacionado con las reservas.

Patrick Schläpfer, investigador principal de amenazas cibernéticas en el laboratorio de seguridad de HP, explica: «Desde la introducción de las normativas de privacidad como el RGPD, las solicitudes para aceptar cookies se han normalizado tanto que la mayoría de los usuarios han adquirido el hábito de “hacer clic primero y pensar después”. Al imitar la apariencia de un sitio web de reservas en un momento en el que los turistas se apresuran a planificar sus viajes, los atacantes no necesitan técnicas avanzadas: basta con una solicitud oportuna y el instinto del usuario para hacer clic”.

Con base en los datos de millones de dispositivos de punto final que ejecutan HP Wolf Security1, los investigadores de amenazas cibernéticas de HP también descubrieron:

  • Archivos impostores ocultos a simple vista: los atacantes utilizaron archivos de la Biblioteca de Windows para introducir malware en carpetas locales de aspecto familiar, como “Documentos” o “Descargas”. A las víctimas se les presentaba una ventana emergente del Explorador de Windows que exhibía una carpeta WebDAv remota, con un acceso directo similar a un PDF, que ejecutaba el malware al hacer clic.
  • Trampa de PowerPoint que imita la apertura de una carpeta: un archivo de PowerPoint malicioso, abierto en modo de pantalla completa, simula la apertura de una carpeta estándar. Al hacer clic en la tecla escape, se activa la descarga de un archivo comprimido que contiene un VBScript y un ejecutable, con lo cual se extrae una carga útil alojada en GitHub para infectar el dispositivo.
  • Instaladores MSI en auge: los instaladores MSI se encuentran ahora entre los principales tipos de archivos utilizados para distribuir malware, impulsados principalmente por campañas de ChromeLoader. Con frecuencia distribuidos a través de sitios web de software falsificados y publicidad maliciosa, estos instaladores utilizan certificados de firma de código válidos y emitidos recientemente para parecer confiables y eludir así las advertencias de seguridad de Windows.

Al aislar las amenazas que logran evadir las herramientas de detección en las PCs —y permitir que el malware se ejecute de forma segura dentro de contenedores seguros— HP Wolf Security1 obtiene información detallada sobre las técnicas más recientes utilizadas por los ciberdelincuentes. Hasta la fecha, los clientes de HP Wolf Security1 han hecho clic en más de 50,000 millones de archivos adjuntos de correo electrónico y páginas web, y han descargado archivos sin que se hayan reportado infracciones.

El Dr. Ian Pratt, jefe de seguridad de Sistemas Personales de HP Inc., comentó: “Los usuarios se están volviendo cada vez más insensibles a las ventanas emergentes y las solicitudes de permiso, lo que facilita el ingreso de los atacantes. Por lo general, no son técnicas sofisticadas, sino momentos de rutina que sirven para atrapar a los usuarios. Entre más expuestos estén los usuarios a estas interacciones, mayor será el riesgo. Aislar los momentos de alto riesgo, como hacer clic en un contenido no confiable, ayuda a las empresas a reducir su superficie de ataque sin tener que predecir todos los ataques”.

Visita el Blog de Investigación de amenazas cibernéticas de HP para ver el informe.

Sobre los datos

Estos datos se recopilaron con el consentimiento de los usuarios de HP Wolf Security1 de enero a marzo de 2025, y con un estudio independiente del equipo de investigación de amenazas cibernéticas de HP.

Sobre HP

HP Inc. (NYSE: HPQ) es uno de los líderes en tecnología global y creador de soluciones que permiten a las personas dar vida a sus ideas y conectarse con las cosas que más importan. Presente en más de 170 países, HP ofrece una amplia gama de dispositivos, servicios y suscripciones innovadores y sostenibles para computación personal, impresión, impresión 3D, trabajo híbrido, juegos y mucho más. Para más información, visita https://www.hp.com.

Sobre HP Wolf Security[1]

HP Wolf Security es seguridad endpoint de clase mundial. La cartera de seguridad reforzada por hardware y servicios de seguridad de HP enfocados en dispositivos endpoint están diseñados para ayudar a las organizaciones a proteger las PCs, impresoras y personas de los depredadores cibernéticos. HP Wolf Security ofrece protección integral y resiliencia cibernética para dispositivos endpoint que comienza a nivel de hardware y se extiende a través del software y los servicios.

Visite https://hp.com/wolf.

Apoya al Periodismo Independiente

Ad-apoya-PLIN-itusers-portal

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

Apoya a ITUSERS-qrcode

[simpay id=»127454″]

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.