{"id":178077,"date":"2025-03-24T11:35:03","date_gmt":"2025-03-24T14:35:03","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/infoblox-actores-maliciosos-utilizan-la-suplantacion-de-dominios-para-burlar-controles-antispam-y-comprometer-sistemas\/"},"modified":"2025-03-24T11:35:03","modified_gmt":"2025-03-24T14:35:03","slug":"infoblox-actores-maliciosos-utilizan-la-suplantacion-de-dominios-para-burlar-controles-antispam-y-comprometer-sistemas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/infoblox-actores-maliciosos-utilizan-la-suplantacion-de-dominios-para-burlar-controles-antispam-y-comprometer-sistemas\/","title":{"rendered":"Infoblox: Actores maliciosos utilizan la suplantaci\u00f3n de dominios para burlar controles antispam y comprometer sistemas"},"content":{"rendered":"<div data-olk-copy-source=\\\"MessageBody\\\"><strong>Infoblox Threat Intel<\/strong>, la unidad de inteligencia de seguridad de <strong>Infoblox<\/strong>, ha hecho p\u00fablico un informe en el que analiza el modo en que actores maliciosos est\u00e1n utilizando la suplantaci\u00f3n de dominios (domain spoofing) antiguos o desatendidos para burlar mecanismos de seguridad, incluyendo controles antispam, para incrementar la difusi\u00f3n y alcance de sus ataques, haciendo que los correos electr\u00f3nicos que sirven de vector de ataque parezcan leg\u00edtimos.<\/div>\n<div><\/div>\n<div>Los investigadores de Infoblox Threat Intel han descubierto el uso de nuevas y sofisticadas t\u00e9cnicas de spam a trav\u00e9s de correo electr\u00f3nico, con mensajes que contienen archivos adjuntos o enlaces da\u00f1inos dise\u00f1ados para infectar sistemas con malware o robar informaci\u00f3n confidencial. El hecho de utilizar dominios suplantados pertenecientes a entidades leg\u00edtimas y reconocidas como remitente de estas comunicaciones incrementa notablemente las posibilidades de que estos correos maliciosos lleguen a la bandeja de entrada de los destinatarios, al burlar con m\u00e1s facilidad los filtros antispam y otras medidas de seguridad.<\/div>\n<div><\/div>\n<div>Este descubrimiento es un paso adelante en la lucha contra este tipo de amenazas, que se inici\u00f3 a partir de la identificaci\u00f3n por parte de Infoblox Threat Intel del agente malicioso bautizado como Muddling Meerkat. La identificaci\u00f3n de este actor fue posible gracias a la colaboraci\u00f3n de usuarios que compartieron con los investigadores datos de tr\u00e1fico que mostraban el comportamiento del mismo. Ello pone de manifiesto la importancia de la colaboraci\u00f3n en materia de ciberseguridad, ya que compartir datos e informaci\u00f3n puede facilitar la detecci\u00f3n y mitigaci\u00f3n de amenazas.<\/div>\n<div><\/div>\n<div>El modo en que se utilizan dominios suplantados como plataforma para reforzar campa\u00f1as de spam consiste b\u00e1sicamente en la falsificaci\u00f3n de la direcci\u00f3n del remitente de correo electr\u00f3nico para que parezca provenir de una entidad leg\u00edtima. Los suplantadores utilizan habitualmente dominios antiguos y desatendidos, y as\u00ed evadir los mecanismos de seguridad que se basan en la comprobaci\u00f3n de la antig\u00fcedad del dominio del remitente para poder identificarlo como spam malicioso. Aunque existen varios mecanismos dise\u00f1ados para proteger a los usuarios del spam en general y de la suplantaci\u00f3n de identidad en particular, los investigadores descubrieron que estos mecanismos no siempre funcionan y la suplantaci\u00f3n de identidad todav\u00eda se utiliza a\u00fan de forma generalizada.<\/div>\n<div><b>\u00a0<\/b><\/div>\n<h3><span style=\\\"color: #000080\\\"><b>Algunos casos de uso identificados<\/b><\/span><\/h3>\n<div><\/div>\n<div>\u2022\u00a0<b>Campa\u00f1as de phishing con c\u00f3digos QR<\/b>: estas campa\u00f1as est\u00e1n dirigidas a residentes en China y utilizan c\u00f3digos QR incorporados a archivos adjuntos para llevar a las v\u00edctimas a sitios de phishing. Las campa\u00f1as tambi\u00e9n aprovechan los algoritmos de generaci\u00f3n de dominios registrados (RDGA) para crear dominios de corta duraci\u00f3n.<\/div>\n<div><\/div>\n<div>\u2022<b>\u00a0Campa\u00f1as de phishing en Jap\u00f3n:<\/b>\u00a0dirigidas a usuarios japoneses, utilizan de forma fraudulenta los nombres de marcas muy conocidas como Amazon y SMBC (uno de los bancos m\u00e1s grandes de Jap\u00f3n) para robar credenciales de inicio de sesi\u00f3n a las v\u00edctimas. Los atacantes utilizan sistemas de distribuci\u00f3n de tr\u00e1fico (TDS) para redirigir a las v\u00edctimas a p\u00e1ginas de inicio de sesi\u00f3n falsas y evitar la detecci\u00f3n por parte de las empresas de seguridad.<\/div>\n<div><\/div>\n<div>\u2022\u00a0<b>Campa\u00f1as de extorsi\u00f3n<\/b>: los cibercriminales informan a la v\u00edctima de que su dispositivo est\u00e1 comprometido y exigen el pago de una recompensa en Bitcoins a cambio de no divulgar determinada informaci\u00f3n En este caso, la suplantaci\u00f3n de identidad alcanza un mayor grado de sofisticaci\u00f3n, \u00a0ya que los atacantes falsifican la direcci\u00f3n de correo electr\u00f3nico del destinatario para parecer m\u00e1s convincentes.<\/div>\n<div><\/div>\n<div>Por \u00faltimo, los investigadores han identificado una campa\u00f1a, aparentemente inocua y de la que no se ha conseguido averiguar a\u00fan el prop\u00f3sito. Se trata de una campa\u00f1a de spam, llevada a cabo mediante el uso fraudulento del nombre de la empresa de transportes china Shanghai Yakai y que realiza env\u00edo masivo de correos con archivos adjuntos Excel, en apariencia inofensivos<\/div>\n<div><\/div>\n<h3><span style=\\\"color: #000080\\\">Leer m\u00e1s<\/span><\/h3>\n<div>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/emprendedores-mexicanos-preparan-hub-para-el-desarrollo-de-iniciativas-de-inteligencia-artificial\/\\\">Emprendedores mexicanos preparan Hub para el desarrollo de iniciativas de Inteligencia Artificial<\/a><\/strong><\/p>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/mx\/eventos\/nexsys-connect-2025-mexico-como-epicentro-tecnologico\/\\\">Nexsys Connect 2025: M\u00e9xico como epicentro tecnol\u00f3gico<\/a><\/strong><\/p>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/mx\/libro-de-pases\/sap-mexico-anuncia-el-nombramiento-de-paola-becerra-como-nueva-presidenta\/\\\">SAP M\u00e9xico anuncia el nombramiento de Paola Becerra como nueva Presidenta<\/a><\/strong><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Infoblox Threat Intel, la unidad de inteligencia de seguridad de Infoblox, ha hecho p&uacute;blico un informe en el que analiza el modo en que actores maliciosos est&aacute;n utilizando la suplantaci&oacute;n de dominios (domain spoofing) antiguos o desatendidos para burlar mecanismos de seguridad, incluyendo controles antispam, para incrementar la difusi&oacute;n y alcance de sus ataques, haciendo que los correos electr&oacute;nicos que sirven de vector de ataque parezcan leg&iacute;timos. Los investigadores de Infoblox Threat Intel han descubierto el uso de nuevas y sofisticadas t&eacute;cnicas de spam a trav&eacute;s de correo electr&oacute;nico, con mensajes que contienen archivos adjuntos o enlaces da&ntilde;inos dise&ntilde;ados para infectar sistemas con malware o robar informaci&oacute;n confidencial. El hecho de utilizar dominios suplantados pertenecientes a entidades leg&iacute;timas y reconocidas como remitente de estas comunicaciones incrementa notablemente las posibilidades de que estos correos maliciosos lleguen a la bandeja de entrada de los destinatarios, al burlar con m&aacute;s facilidad los filtros antispam y otras medidas de seguridad. Este descubrimiento es un paso adelante en la lucha contra este tipo de amenazas, que se inici&oacute; a partir de la identificaci&oacute;n por parte de Infoblox Threat Intel del agente malicioso bautizado como Muddling Meerkat. La identificaci&oacute;n de este actor fue posible gracias a la colaboraci&oacute;n de usuarios que compartieron con los investigadores datos de tr&aacute;fico que mostraban el comportamiento del mismo. Ello pone de manifiesto la importancia de la colaboraci&oacute;n en materia de ciberseguridad, ya que compartir datos e informaci&oacute;n puede facilitar la detecci&oacute;n y mitigaci&oacute;n de amenazas. El modo en que se utilizan dominios suplantados como plataforma para reforzar campa&ntilde;as de spam consiste b&aacute;sicamente en la falsificaci&oacute;n de la direcci&oacute;n del remitente de correo electr&oacute;nico para que parezca provenir de una entidad leg&iacute;tima. Los suplantadores utilizan habitualmente dominios antiguos y desatendidos, y as&iacute; evadir los mecanismos de seguridad que se basan en la comprobaci&oacute;n de la antig&uuml;edad del dominio del remitente para poder identificarlo como spam malicioso. Aunque existen varios mecanismos dise&ntilde;ados para proteger a los usuarios del spam en general y de la suplantaci&oacute;n de identidad en particular, los investigadores descubrieron que estos mecanismos no siempre funcionan y la suplantaci&oacute;n de identidad todav&iacute;a se utiliza a&uacute;n de forma generalizada. &nbsp; Algunos casos de uso identificados &bull;&nbsp;Campa&ntilde;as de phishing con c&oacute;digos QR: estas campa&ntilde;as est&aacute;n dirigidas a residentes en China y utilizan c&oacute;digos QR incorporados a archivos adjuntos para llevar a las v&iacute;ctimas a sitios de phishing. Las campa&ntilde;as tambi&eacute;n aprovechan los algoritmos de generaci&oacute;n de dominios registrados (RDGA) para crear dominios de corta duraci&oacute;n. &bull;&nbsp;Campa&ntilde;as de phishing en Jap&oacute;n:&nbsp;dirigidas a usuarios japoneses, utilizan de forma fraudulenta los nombres de marcas muy conocidas como Amazon y SMBC (uno de los bancos m&aacute;s grandes de Jap&oacute;n) para robar credenciales de inicio de sesi&oacute;n a las v&iacute;ctimas. Los atacantes utilizan sistemas de distribuci&oacute;n de tr&aacute;fico (TDS) para redirigir a las v&iacute;ctimas a p&aacute;ginas de inicio de sesi&oacute;n falsas y evitar la detecci&oacute;n por parte de las empresas de seguridad. &bull;&nbsp;Campa&ntilde;as de extorsi&oacute;n: los cibercriminales informan a la v&iacute;ctima de que su dispositivo est&aacute; comprometido y exigen el pago de una recompensa en Bitcoins a cambio de no divulgar determinada informaci&oacute;n En este caso, la suplantaci&oacute;n de identidad alcanza un mayor grado de sofisticaci&oacute;n, &nbsp;ya que los atacantes falsifican la direcci&oacute;n de correo electr&oacute;nico del destinatario para parecer m&aacute;s convincentes. Por &uacute;ltimo, los investigadores han identificado una campa&ntilde;a, aparentemente inocua y de la que no se ha conseguido averiguar a&uacute;n el prop&oacute;sito. Se trata de una campa&ntilde;a de spam, llevada a cabo mediante el uso fraudulento del nombre de la empresa de transportes china Shanghai Yakai y que realiza env&iacute;o masivo de correos con archivos adjuntos Excel, en apariencia inofensivos Leer m&aacute;s Emprendedores mexicanos preparan Hub para el desarrollo de iniciativas de Inteligencia Artificial Nexsys Connect 2025: M&eacute;xico como epicentro tecnol&oacute;gico SAP M&eacute;xico anuncia el nombramiento de Paola Becerra como nueva Presidenta<\/p>\n","protected":false},"author":233,"featured_media":178078,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[48],"class_list":["post-178077","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-infoblox"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=178077"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178077\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/178078"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=178077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=178077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=178077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}