Entradas

Mostrando las entradas de agosto, 2020

Analizando Mercado Libre 20th Anniversary Gifts

Imagen
 Análisis de mensaje Mercado Libre 20th Anniversary Gifts. En estos días se ha estado compartiendo  un mensaje a través de la aplicación de mensajería Whatsapp, donde supuesta mente Mercado Libre regalara Gifts por su aniversario número 20 y el cual lo catalogan como Phishing. Sin embargo en mi opinión, este no es un ataque de phishing ya que la definición de este es: " El phishing es un tipo de ataque de ingeniería social que se utiliza a menudo para robar datos del usuario, incluidas las credenciales de inicio de sesión y los números de tarjetas de crédito . Ocurre cuando un atacante, disfrazado de entidad confiable, engaña a una víctima para que abra un correo electrónico, mensaje instantáneo o mensaje de texto" De acuerdo a lo anterior y en resumen, el phishing es utilizado para robar credenciales o información personal de la victima, en este caso del famoso mensaje no recolecta ningún tipo de información, unicamente solicita sea compartido con más personas para "re

Mal Doc Analisis

Imagen
Infección por Macro Hola a todos, hace mucho tiempo que no escribo en el blog y que mejor regresar escribiendo sobre documento de Office malicioso. ¿Que es una Macro? Según nuestra amiga Wikipedia: Una macro ―abreviatura de macroinstrucción― es una serie de instrucciones que se almacenan para que se puedan ejecutar de manera secuencial mediante una sola llamada u orden de ejecución. Los archivos de offices como Word, Excel, powerpoint, pueden contener Macros en su interior para poder ayudar a que nuestras tareas sean mas fácil, sin embargo los atacantes no dudas en utilizar esta opción como un camino para infectar a las victimas. ¿Como me infectan? Imaginemos que nos llega un correo con un documento del telefono, luz, agua, estado de cuenta, etc. Pero este es un documento con terminación .doc, ingenuamente nos preocupamos de este archivo y tenemos la fabulosa idea de abrirlo y nos sale la siguiente imagen. Maldoc abierto Nos dice que a acción no puede ser completada debido a que el d