El grupo de espionaje Turla, tristemente célebre por atacar a gobiernos y su diplomacia desde 2007, añadió una nueva campaña a su arsenal. Según ESET, la última táctica empleada por estos ciberdelincuentes utiliza un ataque del tipo ‘abrevadero’, o watering hole, para infectar a los usuarios de Instagram a través de una extensión maliciosa de Firefox.
Como es habitual, los ataques de tipo abrevadero de Turla comprometen páginas web legítimas visitadas por sus objetivos para redirigirles a su infraestructura de mando y control (C&C). Al monitorizar campañas recientes, los investigadores de ESET detectaron la utilización de una extensión de Firefox con fines maliciosos que utilizaba una URL acortada bit.ly para llegar a su C&C. Además, esta URL no aparecía en la sección donde se almacenan las extensiones de Firefox, sino que se obtenía revisando los comentarios publicados en Instagram en cuentas como la de Britney Spears
El método utilizado consiste en que la extensión maliciosa buscaba el comentario de cada fotografía y calculaba un valor de hash personalizado. Si el hash coincidía con 183, entonces ejecutaba esta expresión regular en el comentario para obtener la ruta a la URL bit.ly.
Para evitar caer en una campaña como ésta, de ataque de tipo abrevadero o «watering hole», los investigadores de ESET recomiendan como buena práctica mantener los navegadores y los sistemas operativos actualizados. Otro principio que vale la pena adoptar es evitar descargar e instalar extensiones o complementos desde fuentes no fiables.
 No obstante, las soluciones de seguridad, como ESET Internet Security, pueden detectar páginas web con aspecto sospechoso y advertir a los usuarios, por lo que siempre es bueno tener un antivirus instalado y actualizado.



Estimado lector: El Diario El Carabobeño es defensor de los valores democráticos y de la comunicación libre y plural, por lo que los invitamos a emitir sus comentarios con respeto. No está permitida la publicación de mensajes violentos, ofensivos, difamatorios o que infrinjan lo estipulado en el artículo 27 de la Ley de Responsabilidad en Radio, TV y Medios Electrónicos. Nos reservamos el derecho a eliminar los mensajes que incumplan esta normativa y serán suprimidos del portal los contenidos que violen la Constitución y las leyes.