Los piratas informáticos pueden utilizar estrategias muy variadas para robar información o infectar el sistema con malware. Una de esas opciones, es a través de la navegación. Cuando abres una web, por ejemplo, podrías toparte con una maliciosa, que contenga procesos falsos para iniciar sesión o archivos que son virus. En este artículo, te contamos cómo están utilizando los captchas “No soy un robot” para infectar dispositivos.
Detrás de esta campaña está el grupo de amenazas Star Blizzard, respaldado por el estado ruso. Utilizan ataques de ingeniería social ClickFix. Es una técnica que utiliza ventanas emergentes que simulan ser problemas técnicos y manipulan a las víctimas para que ejecuten scripts que son maliciosos.
Utilizan los captchas para infectar
A este grupo de amenazas también se le conoce como ColdRiver, UNC4057 y Callisto. Según el medio Bleeping Computer, este grupo ha perfeccionado las técnicas que utiliza para lanzar ataques. En campañas anteriores, habían utilizado un malware llamado LostKeys, diseñado para espiar a periodistas, gobiernos y ONG. Después de que publicaran el análisis de este malware, por parte de investigadores de seguridad de Google, abandonó este malware y empezó a usar otras variedades conocidas como NOROBOT, YESROBOT y MAYBEROBOT.
La técnica que utilizan consiste en engañar a los usuarios para que ejecuten un comando malicioso, pensando que están resolviendo un captcha. Aparece un mensaje como el típico “No soy un robot”, algo habitual al navegar y que la víctima podría considerar como algo fiable, aunque se trate de una estafa.
Al ejecutar esa amenaza, podría modificar el registro del sistema, programar tareas y también derivar en nuevas variedades de malware, como es el caso de YESROBOT. Estas amenazas logran una gran persistencia y no es fácil de detectar por parte de un antivirus, lo que dificulta su detección.
Estas técnicas, que no son nuevas, han ido perfeccionándose con el paso del tiempo. Los piratas informáticos se aprovechan de estos mensajes de captcha para ganar acceso al equipo, robar información o contraseñas. Aunque han ido cambiando, es habitual tener que pulsar un cuadro, por ejemplo. Anteriormente, lo más frecuente era tener que hacer una pequeña cuenta matemática o seleccionar algunas imágenes. Todo ello, no obstante, lo pueden copiar los atacantes.
Ocurre algo similar con ataques clásicos, como el envío de Phishing por correo electrónico, por ejemplo. Son amenazas que llevan presentes en Internet desde hace mucho tiempo, pero que los piratas informáticos han ido mejorando para lograr así su objetivo. Entre otras cosas, el uso de la Inteligencia Artificial, ofrece a los cibercriminales un amplio abanico de opciones para lograr su objetivo.
Protégete
Para protegerte de estos ataques, lo principal es mantener el sentido común. Nunca debes ejecutar comandos extraños. Si te encuentras con mensajes de cualquier tipo en el que te invitan a copiar y ejecutar un comando, desconfía. Esto lo puedes encontrar al navegar, al buscar información sobre alguna configuración, por ejemplo. Ten en cuenta que, en la mayoría de casos, los atacantes van a necesitar que cometas algún error.
Principalmente, debes huir de los captchas que solicitan que hagas algo. Puede ser instalar algún complemento, iniciar sesión en alguna cuenta para confirmar algo, descargar un archivo, etc. Esto puede ser una trampa. Van a usar la excusa de tener que verificar que no eres un robot, pero lo que buscan realmente es robar tus datos personales o contraseñas. En estos casos, nunca hagas nada.
También es fundamental revisar muy bien las URL que visitas. Podrías estar entrando en una página falsa, creada para estafar, aunque pienses que es algo legítimo. Puede tener una imagen similar al sitio verdadero. Cuidado con poner tus datos o contraseñas en este tipo de páginas. A veces, la URL es prácticamente igual que la legítima, ya que solo cambia una letra o un número. Verifica todo muy bien, antes de poner información de cualquier tipo.
Además, es fundamental tener un buen antivirus. Te ayudará a detectar y eliminar amenazas muy variadas. No obstante, el hecho de tener un programa de seguridad no va a suponer que estés protegido al 100%. Es importante que tengas todo actualizado, para corregir así posibles vulnerabilidades que pueda haber. Puedes utilizar opciones como Avast, Bitdefender o el propio Microsoft Defender, que funcionan muy bien.
En definitiva, cuidado con los captchas. Es una técnica que utilizan los piratas informáticos para estafar y debes estar alerta. No caigas en el error de copiar y ejecutar comandos y revisa muy bien siempre la URL en la que estás.
