Skip to main content
  1. Casa
  2. Computación

El nuevo truco que usan los hackers para infectar los equipos

Los hackers han utilizado durante mucho tiempo nombres de dominio similares para engañar a las personas para que visiten sitios web maliciosos, pero ahora la amenaza planteada por esta táctica podría estar a punto de aumentar significativamente. Esto se debe a que se han aprobado dos nuevas extensiones de nombre de dominio que podrían conducir a una epidemia de intentos de phishing.

Los dos nuevos dominios de nivel superior (TLD) que están causando tal consternación son las extensiones .zip y .mov. Acaban de ser introducidos por Google junto con los nombres .dad, .esq, .prof, .phd, .nexus, .foo.

Una persona que usa una computadora portátil con un conjunto de código visto en la pantalla.
Sora Shimazaki / Pexels

Pero la razón por la que .zip y .mov han generado tanta controversia es que se hacen pasar por extensiones de archivo populares utilizadas en computadoras Windows y macOS. Eso los hace maduros para trucos malévolos.

Recommended Videos

Muchas aplicaciones de mensajería y sitios web de redes sociales convierten automáticamente una palabra que termina en un TLD en un enlace de sitio web, lo que significa que simplemente contarle a un amigo sobre un archivo que desea enviarle podría transformar sus palabras en una URL en la que se puede hacer clic. Si un hacker ya ha registrado esa URL y la está utilizando con fines nefastos, su amigo podría ser enviado a un sitio web dañino.

Bleeping Computer demostró el problema con un mensaje de ejemplo que decía: «Primero extraiga el archivo de prueba.zip y luego busque la prueba.mov. Una vez que tenga el archivo .mov prueba, haga doble clic en él para ver el video». Si un hacker ha registrado los dominios .zip prueba y prueba.mov, el destinatario del mensaje podría visitar el enlace del mensaje y correr el riesgo de descargar un archivo infectado. Después de todo, naturalmente podrían esperar que la URL que visitan contenga el archivo que se les ha dicho que descarguen.

Ya está siendo abusado

El riesgo no es solo teórico. De hecho, la firma de ciberseguridad Silent Push Labs ya ha visto este tipo de prestidigitación en la naturaleza, con sitios web de phishing creados en microsoft-office.zip y microsoft-office365.zip, que probablemente intenten robar las credenciales de inicio de sesión del haciéndose pasar por el sitio web oficial de Microsoft. No hace falta decir que no debe visitar estos sitios web debido a la amenaza que representan.

Potential @Microsoft phishing page abusing the new .zip top-level domain 🚨

Hosted on 151.80.119[.]120 → AS16276 @as16276

IoCs:
microsoft-office[.]zip
microsoft-office365[.]zip#phishing pic.twitter.com/gDhZMobXZp

— Silent Push Labs (@silentpush_labs) May 13, 2023

Si bien hay muchos usos legítimos para los dominios .zip y .mov, como aplicaciones de compresión de archivos o plataformas de transmisión de video, también parece haber potencial de abuso, algo que los piratas informáticos aparentemente ya están aprovechando.

Si ve un enlace que termina en .zip o .mov y parece estar vinculado a una gran empresa, primero investigue que el dominio realmente pertenece a esa empresa antes de hacer clic en el enlace. De hecho, no debe visitar ningún sitio web ni descargar ningún archivo enviado por alguien en quien no confíe, independientemente de si los TLD .zip o .mov están involucrados. El uso de una aplicación antivirus y una buena dosis de escepticismo debería contribuir en gran medida a mitigar la miríada de amenazas en línea, incluso de los piratas informáticos que utilizan estos nuevos dominios.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El costo de la vida…Nvidia sube los precios de sus GPU
Un hombre de traje mira con preocupación mientras sostiene una billetera vacía sin dinero ni documentos.

Como si el mercado de GPU no fuera una pesadilla últimamente, Nvidia podría haber aumentado los precios de sus mejores tarjetas gráficas. Según un nuevo informe, Nvidia está aumentando el precio de sus GPU de la serie RTX 50 para sus socios y proveedores de placas, lo que podría afectar a su coste para los consumidores. Esto es lo que necesitas saber.

En primer lugar, no estamos hablando de un aumento directo que, digamos, eleve el MSRP (precio de lista recomendado) de la RTX 5090 de $2,000 a $2,500 (no te preocupes, eso no sucedió, aunque buena suerte comprando una RTX 5090 por menos de $3,000). Este es un tipo de aumento de precios detrás de escena y, como tal, no tenemos forma de verificar si es cierto, así que tómelo con una pizca de sal. El informe proviene de Digitimes y luego fue compartido por XDA Developers, y la propia Nvidia aún no se ha pronunciado al respecto, por lo que tenemos que ser pacientes. Incluso si es cierto, es posible que nunca obtengamos una confirmación oficial.

Leer más
Microsoft da vidas extras importantes a Office para Windows 10
Cómo instalar Windows en una Chromebook.

La gente de Microsoft quiere entregarle un par de vidas extras a Office en Windows 10, ya que acaba de anunciar que seguirá entregando soporte a la suite en el antiguo sistema operativo.

"Para ayudar a mantener la seguridad mientras realiza la transición a Windows 11, Microsoft continuará proporcionando actualizaciones de seguridad para las aplicaciones de Microsoft 365 en Windows 10 durante tres años después de que Windows 10 llegue al final del soporte", dice Microsoft en un artículo de soporte actualizado publicado la semana pasada. "Estas actualizaciones se entregarán a través de los canales de actualización estándar, finalizando el 10 de octubre de 2028".

Leer más
Estos son los diseños que Microsoft descartó para Windows 11
Diseño desechado Windows 11

Para celebrar sus 50 años y con el ingreso completo de las opciones de Copilot AI en Windows 11, la gente de Microsoft está en etapa de presentación del rediseño de la barra y menú de tareas.

Sin embargo, como en cada proceso de readaptación, hay muchos diseños que se quedaron en el tintero y que no lograron calificar para quedar como la definitiva.

Leer más