Este nuevo malware pone en jaque las cuentas de Microsoft incluso si tienes la máxima protección

Hay muchos tipos de malware que pueden comprometer tu sistema, con los que podrían robar contraseñas, información o controlar el equipo. En este artículo, nos hacemos eco de una nueva amenaza que es capaz de evadir la autenticación multifactor de Microsoft. Esto es un problema importante, puesto que se trata de una barrera de seguridad clave para proteger la cuenta.
Se trata de Mamba 2FA. Es una plataforma de Phishing como servicio, también conocido como PhaaS. Su objetivo es atacar las cuentas de Microsoft 365 a través de páginas creadas para iniciar sesión. Claro, son sitios web falsos, diseñados para parecer de Microsoft, pero realmente lo que buscan es robar la clave que ponga el usuario.
Mamba 2FA, un nuevo problema para Microsoft
Pero, ¿qué es lo que hace exactamente Mamba 2FA? Lo que ofrece a los clientes que utilicen este servicio, ya que se trata de un Phaas, como hemos mencionado, es capturar los tokens de autenticación multifactor. Para ello, utilizan lo que se conoce como AiTM, una técnica que se puede traducir al español como Adversario en el medio. Básicamente, intercepta esos tokens.
Esta herramienta maliciosa, está a la venta por una suscripción mensual. El precio es de 250$ mensuales (al cambio actual, unos 227€). Con eso, el ciberdelincuente va a poder usar este servicio para lanzar ataques contra muchas posibles víctimas. Básicamente, una tarifa plana que le permite obtener una rentabilidad.
No se trata de una amenaza nueva, ya que la detectaron por primera vez hace unos meses, pero sí que está muy presente ahora y apunta a las cuentas de Microsoft 365. Lo distribuyen por diferentes canales, como es Telegram, y los enlaces suelen tener una vida útil muy corta y van rotando. Este tipo de links falsos, en muchos casos son muy largos y los camuflan en enlaces acortados, con el objetivo de no levantar sospechas.
Entre otras cosas, Mamba 2FA ha introducido servidores proxy para enmascarar las direcciones IP de los servidores. De esta forma, logran que sea más complicado bloquear esas URL y podrían tener mayor probabilidad de éxito.
Cómo evitar ser víctima
Entonces, ¿qué puedes hacer para evitar ser víctima de este problema? Aunque los atacantes perfeccionen sus técnicas, siempre van a necesitar que caigas en la trampa. Necesitan que hagas clic en un enlace fraudulento, que pongas tu contraseña y que, en definitiva, cometas algún error que comprometa tu cuenta.
Estos links falsos pueden llegarte por medios muy variados, como puede ser el correo electrónico, redes sociales, SMS o simplemente al navegar por la red y entrar en alguna página. Por tanto, estar atento a todo tipo de links que puedan llegarte, es esencial para protegerte de esta amenaza y de otras muchas parecidas.
Igualmente, siempre viene bien utilizar contraseñas fuertes, que sean difíciles de averiguar. Eso es lo que protegerá, inicialmente, tus cuentas. Además, habilitar la autenticación en dos pasos, crea esa barrera extra de protección. Incluso puedes generar claves seguras, lo cual te ayudará a no cometer errores.
Más allá de protegerte de ataques concretos como este, es igualmente importante mantener una buena seguridad en líneas generales. Por ejemplo, instalar un buen antivirus, como podría ser Avast o Bitdefender, ayudará a proteger tu PC. Incluso el propio Microsoft Defender, que es gratuito, es una buena opción. Eso sí, asegúrate de tenerlo bien configurado y a pleno rendimiento.
Por otra parte, actualizar el sistema y los diferentes programas que tengas instalados, es clave. Esto ayuda a corregir vulnerabilidades, algo que será esencial para mantener un buen funcionamiento, pero también alejar a los posibles piratas informáticos que puedan aprovecharse de este problema.
En definitiva, cuidado con esta nueva amenaza que pone en riesgo cuentas de Microsoft. Es imprescindible no cometer errores, ya que podrían entrar sin que te des cuenta. Protege bien tus dispositivos, crea contraseñas fuertes y utiliza siempre la autenticación multifactor. Igualmente, tomare precauciones a nivel general, como es usar software de seguridad y actualizar todo, va a ser muy importante.