Los hackers aprovechan Google.com para instalar malware súper sofisticado
El equipo de seguridad de c/side advierte que el malware está utilizando la URL Google.com para eludir la protección antivirus y robar datos silenciosamente aunque la página sea completamente legítima.
Báo Khoa học và Đời sống•20/06/2025
Los expertos en seguridad de c/side acaban de descubrir una campaña de ciberataque extremadamente sofisticada basada en el nombre de dominio legítimo de Google. Los piratas informáticos han aprovechado la URL accounts.google.com para redirigir a un código JavaScript malicioso que es difícil de detectar para los usuarios.
En particular, el malware solo se activa cuando el navegador cumple condiciones específicas, como tener la palabra “checkout” o ejecutarse automáticamente. Al activarse, el código se conectará al servidor del hacker, lo que permitirá el control del navegador y el robo remoto de datos.
Gracias a su lógica simple y su tiempo de ejecución limitado, el malware ha logrado eludir la mayoría del software antivirus actual. Los scripts maliciosos se transmiten a través del protocolo OAuth, un mecanismo de seguridad familiar, lo que hace que la identificación sea aún más difícil. Ni siquiera los firewalls y los filtros DNS pueden detenerlo, porque todo el tráfico proviene de direcciones legítimas de Google.
Los expertos de C/side recomiendan a los usuarios estar muy atentos, limitar los scripts de terceros y verificar siempre incluso los sitios web confiables. Estimados lectores, por favor vean más videos : Muchas estafas relacionadas con la tecnología de IA están en aumento | Noticias 141
Kommentar (0)