<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CHROME</title>
	<atom:link href="https://martinrodriguezhernandez.com/tag/chrome/feed/" rel="self" type="application/rss+xml" />
	<link>https://martinrodriguezhernandez.com/tag/chrome/</link>
	<description>El innombrable</description>
	<lastBuildDate>Sat, 11 Jan 2025 22:16:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>Los ciberdelincuentes encontraron un nuevo método para robar contraseñas de Google: poner Chrome en pantalla completa</title>
		<link>https://martinrodriguezhernandez.com/los-ciberdelincuentes-encontraron-un-nuevo-metodo-para-robar-contrasenas-de-google-poner-chrome-en-pantalla-completa/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-ciberdelincuentes-encontraron-un-nuevo-metodo-para-robar-contrasenas-de-google-poner-chrome-en-pantalla-completa</link>
		
		<dc:creator><![CDATA[Redacción]]></dc:creator>
		<pubDate>Sat, 11 Jan 2025 22:16:05 +0000</pubDate>
				<category><![CDATA[La de 8]]></category>
		<category><![CDATA[CHROME]]></category>
		<category><![CDATA[CIBERDELINCUENTES]]></category>
		<category><![CDATA[CONTRASEÑAS]]></category>
		<category><![CDATA[Google]]></category>
		<guid isPermaLink="false">https://martinrodriguezhernandez.com/?p=64084</guid>

					<description><![CDATA[<p>Investigadores de OALabs han descubierto una nueva técnica usada por los ciberdelincuentes para robar credenciales de acceso a usuarios de Google Chrome. Esta consiste en infectar el equipo de la víctima con un malware que obliga al navegador a mostrar solo una página de inicio de sesión de Google en pantalla completa. Se trata de [&#8230;]</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/los-ciberdelincuentes-encontraron-un-nuevo-metodo-para-robar-contrasenas-de-google-poner-chrome-en-pantalla-completa/">Los ciberdelincuentes encontraron un nuevo método para robar contraseñas de Google: poner Chrome en pantalla completa</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;" data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">Investigadores de <a href="https://research.openanalysis.net/credflusher/kiosk/stealer/stealc/amadey/autoit/2024/09/11/cred-flusher.html" target="_blank" rel="noopener, noreferrer" data-t="{&quot;n&quot;:&quot;destination&quot;,&quot;t&quot;:13,&quot;b&quot;:1,&quot;c.t&quot;:7}">OALabs</a> han descubierto <strong>una nueva técnica usada por los ciberdelincuentes para robar credenciales de acceso</strong> a usuarios de Google Chrome. Esta consiste en infectar el equipo de la víctima con un <em>malware</em> que obliga al navegador a mostrar solo una página de inicio de sesión de Google en pantalla completa.</p>
<p style="text-align: justify;" data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">Se trata de un método bastante simple pero altamente efectivo. <strong>Su éxito se debe a que no despierta sospechas en las víctimas</strong>. Estas, sin saberlo, terminan entregando su usuario y contraseña a cambio de poder continuar con lo que estaban haciendo.</p>
<h2 class="article-sub-heading" style="text-align: justify;">Un ataque novedoso y efectivo</h2>
<p style="text-align: justify;" data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">Todo comienza cuando el equipo de la víctima es infectado por un <em>malware</em> llamado Amadey. Este programa permite al atacante cargar una herramienta maliciosa llamada <a href="https://malpedia.caad.fkie.fraunhofer.de/details/win.stealc" target="_blank" rel="noopener, noreferrer" data-t="{&quot;n&quot;:&quot;destination&quot;,&quot;t&quot;:13,&quot;b&quot;:1,&quot;c.t&quot;:7}">StealC</a>, diseñada específicamente para manipular el navegador Chrome.</p>
<p style="text-align: justify;" data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">Una vez que el sistema está comprometido, Chrome entra en &#8220;modo kiosko&#8221;. <a href="https://support.google.com/chrome/a/answer/9273974?hl=es" target="_blank" rel="noopener, noreferrer" data-t="{&quot;n&quot;:&quot;destination&quot;,&quot;t&quot;:13,&quot;b&quot;:1,&quot;c.t&quot;:7}">Esta función del navegador</a> hace que el contenido pase a verse en pantalla completa sin la posibilidad de usa las teclas F11 o ESC para volver al escritorio.</p>
<p class="continue-read-break" style="text-align: justify;" data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">El <em>malware</em> se aprovecha de esta función <strong>para impedir que el usuario pueda salir de este modo</strong>. La pantalla muestra la interfaz de inicio de sesión de Google aparentemente legítima. La víctima introduce sus datos sin sospechar que estos están siendo enviados directamente al atacante.</p>
<h2 class="article-sub-heading" style="text-align: justify;">Una herramienta peligrosa</h2>
<p style="text-align: justify;" data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">Una vez que StealC roba los usuarios y contraseñas de las víctimas. Estos pueden utilizarlos para toda clase de delitos. Pueden usarlos para distribuir el <em>malware</em> en otros equipos o bien para montar estafas bancarias o o protegerla de otros ataques de más elaborados hasta estafas financieras o distribución de <em>malware</em>.</p>
<p style="text-align: justify;" data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">ara evitar caer en este tipo de ataques, <strong>es crucial mantener el </strong><em><strong>software</strong></em><strong> y los navegadores siempre actualizados</strong>, ya que las nuevas versiones suelen incluir parches de seguridad. Activar la verificación en dos pasos también proporciona una capa adicional de protección al requerir un segundo factor de autenticación, como un código en el móvil.</p>
<p style="text-align: justify;" data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">Además, es importante evitar enlaces sospechosos y reconocer señales de peligro, como el uso inesperado del modo kiosco en el navegador. Revisar periódicamente las sesiones activas en tu cuenta de Google y cerrar cualquier acceso no reconocido es una práctica clave para detectar y mitigar posibles riesgos.</p>
<p data-t="{&quot;n&quot;:&quot;blueLinks&quot;}">Con información de: Xataka Mx</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/los-ciberdelincuentes-encontraron-un-nuevo-metodo-para-robar-contrasenas-de-google-poner-chrome-en-pantalla-completa/">Los ciberdelincuentes encontraron un nuevo método para robar contraseñas de Google: poner Chrome en pantalla completa</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
