• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, enero 1, 2026
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El nuevo servicio ErrTraffic permite ataques ClickFix a través de fallos falsos del navegador

by Team
diciembre 30, 2025
in Tecnología
0
Los piratas informáticos están explotando la falla de VPN de ArrayOS AG para plantar webshells


El nuevo servicio ErrTraffic permite ataques ClickFix a través de fallos falsos del navegador

Una nueva herramienta de cibercrimen llamada ErrTraffic permite a los actores de amenazas automatizar los ataques ClickFix generando 'fallos falsos' en sitios web comprometidos para atraer a los usuarios a descargar cargas útiles o seguir instrucciones maliciosas.

La plataforma promete tasas de conversión de hasta el 60% y puede determinar el sistema de destino para entregar cargas útiles compatibles.

ClickFix es una técnica de ingeniería social en la que se engaña a los objetivos para que ejecuten comandos peligrosos en sus sistemas con pretextos creíbles, como solucionar problemas técnicos o validar su identidad.

Fenómeno

Ha ganado popularidad desde 2024especialmente este año, ya que tanto los ciberdelincuentes como actores patrocinados por el estado lo han adoptado por su eficacia para eludir los controles de seguridad estándar.

Automatización de ClickFix

ErrTraffic es una nueva plataforma de cibercrimen promocionada por primera vez en foros de piratería de habla rusa a principios de este mes por alguien que utiliza el alias LenAI.

Funciona como un sistema de distribución de tráfico (TDS) autohospedado que implementa señuelos ClickFix y se vende a los clientes por una compra única de $800.

El servicio promocionado en foros de hackers.
Servicio promocionado en foros de hackers.
Fuente: Roca Hudson

Investigadores de Hudson Rock que analizaron la plataforma. informe que ofrece un panel fácil de usar que brinda varias opciones de configuración y acceso a datos de campaña en tiempo real.

El atacante ya debe controlar un sitio web que acepta tráfico de víctimas, o haber inyectado código malicioso en un sitio web legítimo comprometido, y luego agregarle ErrTraffic a través de una línea HTML.

El panel principal
El panel principal
Fuente: Roca Hudson

El comportamiento del sitio sigue siendo el mismo para los visitantes habituales que no cumplen con los criterios de orientación, pero cuando se cumplen las condiciones de geolocalización y huellas dactilares del sistema operativo, el DOM de la página se modifica para mostrar un error visual.

Los problemas pueden incluir texto corrupto o ilegible, reemplazo de fuentes con símbolos, actualizaciones falsas de Chrome o errores de fuentes del sistema que faltan.

Esto hace que la página parezca «rota» y crea la condición para brindarle a la víctima una «solución» en forma de instalar una actualización del navegador, descargar una fuente del sistema o pegar algo en el símbolo del sistema.

falla
Fallo visual generado por ErrTraffic
Fuente: Roca Hudson

Si la víctima sigue las instrucciones, se agrega un comando de PowerShell al portapapeles mediante código JavaScript. La ejecución del comando conduce a la descarga de una carga útil.

Mecanismo de entrega ClickFix en ErrTraffic
Mecanismo de entrega ClickFix en ErrTraffic
fuente: Roca Hudson

Hudson Rock especifica explícitamente que las cargas útiles son los ladrones de información Lumma y Vidar en Windows, el troyano Cerberus en Android, AMOS (Atomic Stealer) en macOS y puertas traseras de Linux no especificadas.

Definición de las cargas útiles para cada sistema operativo
Definición de las cargas útiles para cada sistema operativo
Fuente: Roca Hudson

Los clientes de ErrTraffic pueden definir la carga útil para cada arquitectura de destino y especificar los países que califican para la infección. Sin embargo, existe una exclusión codificada para los países de la CEI (Comunidad de Estados Independientes), lo que puede indicar el origen del desarrollador de ErrTraffic.

Hudson Rock, que monitorea todo el ciclo de vida del robo de credenciales, informa que, en la mayoría de los casos, los datos recopilados se venden en mercados de la red oscura o se aprovechan para comprometer más sitios web e inyectar nuevamente el script ErrTraffic.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: ataquesClickFixdelErrTrafficFallosfalsosnavegadornuevopermiteserviciotravés
Team

Team

Next Post
Castilla y León refuerza el transporte sanitario con 14 nuevas ambulancias y bases de operación

Castilla y León refuerza el transporte sanitario con 14 nuevas ambulancias y bases de operación

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

El Manchester United nombra a Sam Erith como nuevo director de rendimiento – Paper Talk | Noticias de fútbol

Man Utd Boss Ruben Amorim aprueba la transferencia del adolescente deportivo Geovany Quenda – Paper Talk | Noticias de fútbol

10 meses ago
eduardo souto de moura y OODA proponen la 'torre oricon' para tirana, albania

eduardo souto de moura y OODA proponen la 'torre oricon' para tirana, albania

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • 2025: el año del turismo dominicano
  • La gripe baja ligeramente en España, con cautela ante el impacto de las reuniones de fin de año
  • ¡Feliz 2026!
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.