11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Nueva técnica de phishing se hace pasar por un archivador de archivos basado en navegador


un nuevo suplantación de identidad Según un investigador de seguridad, identificándose como mr.d0x, la técnica puede usar el exploit «File Archiver in Browser» para emular el software de archivo en el navegador web cuando una víctima visita un dominio .zip.

El atacante esencialmente simula un software de archivo de archivos como WinRAR en el navegador y lo enmascara bajo el dominio .zip para realizar el ataque de phishing.

«Para ejecutar este ataque, primero debe emular un software de archivo de archivos usando HTML/CSS», dijo mr.d0x en una publicación de blog. “Subí dos muestras a mi GitHub para que cualquiera las use. Mientras que el primero emula la utilidad de archivo de archivos WinRAR, el otro emula la ventana del Explorador de archivos de Windows 11.

Técnica identificada por los nuevos TLD de Google

La técnica salió a la luz días después de que Google lanzara ocho nuevos dominios de nivel superior (TLD), incluidos .mov y .zip. Muchos miembros de la comunidad de seguridad expresaron su preocupación por los nuevos TLD que pueden confundirse con las extensiones de archivo, en particular .mov y .zip, como lo señaló Mr.d0x.

Esto se debe a que tanto .zip como .mov son extensiones de archivo válidas, lo que puede causar confusión a los usuarios desprevenidos. Sin darse cuenta, puede visitar un sitio web malicioso en lugar de abrir un archivo y descargar uno accidentalmente malware incluido.

La confusión entre los nombres de dominio y los nombres de archivo ha generado reacciones encontradas sobre los riesgos involucrados, pero casi todos están de acuerdo en que se puede esperar que permita a los actores malintencionados implementar de alguna manera otro vector de phishing.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Puedes encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3697853/new-phishing-technique-poses-as-a-browser-based-file-archiver.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *