{"id":175490,"date":"2024-05-21T21:43:58","date_gmt":"2024-05-21T19:43:58","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/aumento-de-ataques-del-malware-fakeupdates-en-chile-pone-en-alerta-a-empresas-y-autoridades\/"},"modified":"2025-11-21T22:08:10","modified_gmt":"2025-11-22T01:08:10","slug":"aumento-de-ataques-del-malware-fakeupdates-en-chile-pone-en-alerta-a-empresas-y-autoridades","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/aumento-de-ataques-del-malware-fakeupdates-en-chile-pone-en-alerta-a-empresas-y-autoridades\/","title":{"rendered":"Aumento de ataques del malware FakeUpdates en Chile pone en alerta a empresas y autoridades"},"content":{"rendered":"<p><strong>FakeUpdates, tambi\u00e9n conocido como SocGholish<\/strong>, es uno de los malwares m\u00e1s prevalente a nivel mundial y en Chile es uno de los m\u00e1s arraigados. De acuerdo al reporte de la empresa<strong> Check Point Software Technologies<\/strong>, FakeUpdates se <strong>infiltr\u00f3 en m\u00e1s de 6.13% empresas<\/strong>, siendo el malware m\u00e1s peligroso del \u00faltimo mes.<\/p>\n<p>En el \u00cdndice Global de Amenazas publicado por Check Point, <strong>FakeUpdates ocupa el primer lugar de peligrosidad en nuestro pa\u00eds, seguido de Androxgh0st con un 3,7% y de Qbot con un 2.6%<\/strong>. FakeUpdates utiliza malware JavaScript para atacar p\u00e1ginas web, especialmente aquellos con sistemas de gesti\u00f3n de contenido, con el objetivo de que los usuarios descarguen un software malicioso.<\/p>\n<figure id=\"attachment_174931\" aria-describedby=\"caption-attachment-174931\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-174931 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Reporte-Ciberseguridad-2-e1703264769426.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Reporte-Ciberseguridad-2-e1703264769426.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Reporte-Ciberseguridad-2-e1703264769426-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Reporte-Ciberseguridad-2-e1703264769426-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Reporte-Ciberseguridad-2-e1703264769426-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-174931\" class=\"wp-caption-text\">El malware Androxgh0st roba informaci\u00f3n sensible como cuentas de Twilio, credenciales SMTP, llave AWS, etc.<\/figcaption><\/figure>\n<p>Esta variante de malware ha estado asociada previamente con el grupo <strong>Evil Corp<\/strong>, que se encarga de monetizarlo con la venta del acceso a los sistemas que infecta. Una de las campa\u00f1as m\u00e1s usadas por FakeUpdates es la que compromete sitios web, <strong>al usar cuentas de administrador wp-admin vulneradas y ediciones alteradas de plugins de WordPress, enga\u00f1ando as\u00ed a los usuarios para que descargaran troyanos de acceso remoto<\/strong>.<\/p>\n<p><em>\u201cLas p\u00e1ginas web son el escaparate del mundo digital, esenciales para la comunicaci\u00f3n, el comercio y las conexiones\u201d<\/em>, dijo <strong>Maya Horowitz, VP de investigaci\u00f3n en Check Point Software<\/strong>. <em>\u201cDefenderlas de las ciberamenazas es fundamental para proteger nuestra presencia online y tambi\u00e9n a las empresas, ya que este tipo de malware ponen en riesgo su dinero y su reputaci\u00f3n. Es vital implementar medidas preventivas y adoptar una cultura de tolerancia cero para garantizar una protecci\u00f3n absoluta contra las amenazas\u201d<\/em>.<\/p>\n<figure id=\"attachment_174963\" aria-describedby=\"caption-attachment-174963\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-174963 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Portada-ciberseguridad.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Portada-ciberseguridad.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Portada-ciberseguridad-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Portada-ciberseguridad-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/02\/Portada-ciberseguridad-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-174963\" class=\"wp-caption-text\">FakeUpdates, tambi\u00e9n conocido como SocGholish, es uno de los malwares m\u00e1s arraigados en Chile.<\/figcaption><\/figure>\n<p>El \u00edndice de amenazas de Check Point Research tambi\u00e9n incluye informaci\u00f3n de alrededor de 200 sitios web de contenido sospechoso dirigidos por grupos ransomware de doble extorsi\u00f3n, <strong>68 de los cuales publicaron informaci\u00f3n de sus v\u00edctimas este a\u00f1o para presionarles cuando no quer\u00edan pagar<\/strong>.<\/p>\n<h2><span style=\"color: #333399;\">Androxgh0st y Qbot tambi\u00e9n son un peligro<\/span><\/h2>\n<p>Androxgh0st es un botnet que afecta a plataformas Windows, Mac y Linux. Para la infecci\u00f3n inicial, Androxgh0st explota m\u00faltiples vulnerabilidades, espec\u00edficamente dirigidas al PHPUnit, el Marco de Trabajo de Laravel y el Servidor Web Apache. El malware roba informaci\u00f3n sensible como cuentas de Twilio, credenciales SMTP, llave AWS, etc. Utiliza archivos de Laravel para recolectar la informaci\u00f3n requerida. Tiene diferentes variantes que escanean para diferente informaci\u00f3n.<\/p>\n<p>Por su parte, <strong>Qbot es un malware multifunci\u00f3n que apareci\u00f3 por primera vez en 2008<\/strong>. Fue dise\u00f1ado para robar las credenciales de los usuarios, registrar pulsaciones de teclas, sustraer las cookies de los navegadores, espiar actividades bancarias e implementar malware adicional. A menudo se distribuye a trav\u00e9s de correos electr\u00f3nicos no deseados, y emplea diversas t\u00e9cnicas anti-VM, anti-debuggin y anti-sandbox para obstaculizar el an\u00e1lisis y eludir la detecci\u00f3n. <strong>Desde 2022, se ha posicionado como uno de los troyanos predominantes<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>FakeUpdates, tambi&eacute;n conocido como SocGholish, es uno de los malwares m&aacute;s prevalente a nivel mundial y en Chile es uno de los m&aacute;s arraigados. De acuerdo al reporte de la empresa Check Point Software Technologies, FakeUpdates se infiltr&oacute; en m&aacute;s de 6.13% empresas, siendo el malware m&aacute;s peligroso del &uacute;ltimo mes. En el &Iacute;ndice Global de Amenazas publicado por Check Point, FakeUpdates ocupa el primer lugar de peligrosidad en nuestro pa&iacute;s, seguido de Androxgh0st con un 3,7% y de Qbot con un 2.6%. FakeUpdates utiliza malware JavaScript para atacar p&aacute;ginas web, especialmente aquellos con sistemas de gesti&oacute;n de contenido, con el objetivo de que los usuarios descarguen un software malicioso. Esta variante de malware ha estado asociada previamente con el grupo Evil Corp, que se encarga de monetizarlo con la venta del acceso a los sistemas que infecta. Una de las campa&ntilde;as m&aacute;s usadas por FakeUpdates es la que compromete sitios web, al usar cuentas de administrador wp-admin vulneradas y ediciones alteradas de plugins de WordPress, enga&ntilde;ando as&iacute; a los usuarios para que descargaran troyanos de acceso remoto. &ldquo;Las p&aacute;ginas web son el escaparate del mundo digital, esenciales para la comunicaci&oacute;n, el comercio y las conexiones&rdquo;, dijo Maya Horowitz, VP de investigaci&oacute;n en Check Point Software. &ldquo;Defenderlas de las ciberamenazas es fundamental para proteger nuestra presencia online y tambi&eacute;n a las empresas, ya que este tipo de malware ponen en riesgo su dinero y su reputaci&oacute;n. Es vital implementar medidas preventivas y adoptar una cultura de tolerancia cero para garantizar una protecci&oacute;n absoluta contra las amenazas&rdquo;. El &iacute;ndice de amenazas de Check Point Research tambi&eacute;n incluye informaci&oacute;n de alrededor de 200 sitios web de contenido sospechoso dirigidos por grupos ransomware de doble extorsi&oacute;n, 68 de los cuales publicaron informaci&oacute;n de sus v&iacute;ctimas este a&ntilde;o para presionarles cuando no quer&iacute;an pagar. Androxgh0st y Qbot tambi&eacute;n son un peligro Androxgh0st es un botnet que afecta a plataformas Windows, Mac y Linux. Para la infecci&oacute;n inicial, Androxgh0st explota m&uacute;ltiples vulnerabilidades, espec&iacute;ficamente dirigidas al PHPUnit, el Marco de Trabajo de Laravel y el Servidor Web Apache. El malware roba informaci&oacute;n sensible como cuentas de Twilio, credenciales SMTP, llave AWS, etc. Utiliza archivos de Laravel para recolectar la informaci&oacute;n requerida. Tiene diferentes variantes que escanean para diferente informaci&oacute;n. Por su parte, Qbot es un malware multifunci&oacute;n que apareci&oacute; por primera vez en 2008. Fue dise&ntilde;ado para robar las credenciales de los usuarios, registrar pulsaciones de teclas, sustraer las cookies de los navegadores, espiar actividades bancarias e implementar malware adicional. A menudo se distribuye a trav&eacute;s de correos electr&oacute;nicos no deseados, y emplea diversas t&eacute;cnicas anti-VM, anti-debuggin y anti-sandbox para obstaculizar el an&aacute;lisis y eludir la detecci&oacute;n. Desde 2022, se ha posicionado como uno de los troyanos predominantes.<\/p>\n","protected":false},"author":229,"featured_media":175491,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[94],"class_list":["post-175490","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-check-point"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/175490","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=175490"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/175490\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/175491"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=175490"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=175490"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=175490"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}