{"id":203652,"date":"2026-07-20T12:05:14","date_gmt":"2026-07-20T12:05:14","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/20\/microsoft-alerta-del-aumento-de-un-tipo-de-ataque-que-roba-las-contrasenas-guardadas-en-el-navegador\/"},"modified":"2026-07-20T12:05:14","modified_gmt":"2026-07-20T12:05:14","slug":"microsoft-alerta-del-aumento-de-un-tipo-de-ataque-que-roba-las-contrasenas-guardadas-en-el-navegador","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/20\/microsoft-alerta-del-aumento-de-un-tipo-de-ataque-que-roba-las-contrasenas-guardadas-en-el-navegador\/","title":{"rendered":"Microsoft alerta del aumento de un tipo de ataque que roba las contrase\u00f1as guardadas en el navegador"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/07\/pirata-informatico-imagen.jpg\"><\/p>\n<p><strong>Microsoft<\/strong> ha alertado en una <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/07\/16\/acr-stealer-two-observed-intrusion-chains-amid-increased-threat-activity\/#campaign-1-webdav-based-clickfix-with-python-loaders-and-blockchain-c2\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicaci\u00f3n en su web<\/a> del aumento de los ataques de <strong>ACR Stealer<\/strong> que est\u00e1n comprometiendo la seguridad. Se trata de un malware que tiene la capacidad de robar contrase\u00f1as almacenadas en el navegador, adem\u00e1s de tokens de autenticaci\u00f3n y documentos confidenciales.<\/p>\n<p>En los \u00faltimos meses han detectado un aumento de los <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-ataques-ingenieria-social-consejos\/\">ataques de ingenier\u00eda social<\/a> conocidos como <a href=\"https:\/\/www.redeszone.net\/noticias\/seguridad\/ransomware-tecnica-mejorada-atacar-windows\/\">ClickFix<\/a> para <strong>distribuir la carga \u00fatil y robar informaci\u00f3n<\/strong>.\u00a0Es importante que est\u00e9s preparado y no des facilidades a los atacantes. Te daremos algunas recomendaciones esenciales para que puedas preservar la seguridad y privacidad en la red y protegerte de este tipo de amenazas.<\/p>\n<h2>Ataques de ACR Stealer<\/h2>\n<p>Para infectar con ACR Stealer, los piratas inform\u00e1ticos tienen principalmente dos m\u00e9todos m\u00e1s frecuentes:<\/p>\n<ul>\n<li>Un <strong>se\u00f1uelo ClickFix<\/strong> que ejecuta un comando para ejecutar una DLL maliciosa desde un recurso compartido WebDAV.<\/li>\n<li>\n<strong>ClickFix para lanzar MSHTA<\/strong>, que recupera contenido malicioso del servidor del atacante y ejecuta un descargador de PowerShell ofuscado.<\/li>\n<\/ul>\n<p>En el primer caso, Microsoft indica que el ciberdelincuente suele utilizar una estructura de directorios basada en <strong>GUID<\/strong> y nombres de archivo en la <strong>ruta WebDAV<\/strong> para imitar recursos leg\u00edtimos (por ejemplo, google.ct) y camuflar la actividad con el tr\u00e1fico de red esperado.<\/p>\n<p>Cuando establece comunicaci\u00f3n con la infraestructura de comando y control, se ejecuta un <strong>script de PowerShell<\/strong> ofuscado para instalar el malware y lograr persistencia.<\/p>\n<p>A partir de ah\u00ed, el proceso instala un cargador de <strong>Python<\/strong>, crea una tarea programada disfrazada de actualizaci\u00f3n de software, manipula las marcas de tiempo, borra el historial de PowerShell e inyecta la carga \u00fatil final en un proceso del sistema para su ejecuci\u00f3n en memoria.<\/p>\n<p>En el segundo m\u00e9todo, el malware extrae una carga \u00fatil cifrada oculta en una imagen JPEG esteganogr\u00e1fica alojada p\u00fablicamente y la ejecuta directamente en la memoria.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha alertado en una publicaci\u00f3n en su web del aumento de los ataques de ACR Stealer que est\u00e1n comprometiendo la seguridad. Se trata de un malware que tiene la capacidad de robar contrase\u00f1as almacenadas en el navegador, adem\u00e1s de tokens de autenticaci\u00f3n y documentos confidenciales. En los \u00faltimos meses han detectado un aumento de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/203652"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=203652"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/203652\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=203652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=203652"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=203652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}