• Nosotros
lunes, junio 8, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Cuidado con los “gusanos” Watch Out For Worms in Your Cookies, HP Warns Holidaymakers en las cookies, advierte HP a los vacacionistas

Una investigación de HP Wolf Security descubre sitios web de reserva de viajes falsos, con ventanas emergentes de cookies maliciosas dirigidas a los turistas antes de las vacaciones de verano.

Gadgerss Por Gadgerss
26 junio, 2025
En Seguridad
0
Cuidado con los “gusanos” Watch Out For Worms in Your Cookies, HP Warns Holidaymakers en las cookies, advierte HP a los vacacionistas
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

HP Inc. publicó su más reciente Informe de inteligencia sobre amenazas cibernéticas, que muestra cómo los atacantes siguen aprovechándose del “cansancio por clics” de los usuarios, en especial durante los momentos de navegación rápida y urgente, como la reserva de ofertas de viajes.

Con base en el análisis de los ciberataques en el mundo real, el informe ayuda a que las organizaciones se mantengan al día con las últimas técnicas utilizadas por los ciberdelincuentes para evadir la detección y vulnerar la seguridad de las PCs en el cambiante panorama de la ciberdelincuencia.

El informe detalla una investigación sobre dominios sospechosos, relacionada con una campaña previa basada en CAPTCHA, que descubrió sitios web falsos dedicados a la reserva de viajes. Los sitios falsificados presentan una imagen de marca que imita a una conocida plataforma de reservas de viaje, pero con el contenido difuminado, así como un banner de cookies engañoso, diseñado para inducir a los usuarios a hacer clic en “Aceptar”, con lo cual desencadenan la descarga de un archivo JavaScript malicioso. 

Al abrir el archivo, se instala XWorm, un troyano de acceso remoto (RAT), que brinda a los atacantes el control total del dispositivo, incluido el acceso a los archivos, las cámaras web y los micrófonos, así como la capacidad de implementar más malware o deshabilitar herramientas de seguridad.

También te puede interesar

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular

Orgullo peruano: Estudiantes universitarios alcanzan el podio en la final mundial tecnológica de Huawei

Cuando termina el partido, las historias continúan en Netflix

LG Electronics presenta «LG E-Paper Display», una pantalla eficiente, ligera y similar al papel

La campaña se detectó por primera vez en el primer trimestre de 2025 y coincide con el periodo más alto de reservas para las vacaciones de verano, una época en la que los usuarios son especialmente vulnerables a los señuelos relacionados con los viajes. Sin embargo, esta campaña permanece activa, y se siguen registrando y utilizando nuevos dominios para ofrecer el mismo señuelo relacionado con las reservas.

Patrick Schläpfer, investigador principal de amenazas cibernéticas en el laboratorio de seguridad de HP, explica: 

«Desde la introducción de las normativas de privacidad como el RGPD, las solicitudes para aceptar cookies se han normalizado tanto que la mayoría de los usuarios han adquirido el hábito de “hacer clic primero y pensar después”. Al imitar la apariencia de un sitio web de reservas en un momento en el que los turistas se apresuran a planificar sus viajes, los atacantes no necesitan técnicas avanzadas: basta con una solicitud oportuna y el instinto del usuario para hacer clic”.

Con base en los datos de millones de dispositivos de punto final que ejecutan HP Wolf Security1, los investigadores de amenazas cibernéticas de HP también descubrieron:

·       Archivos impostores ocultos a simple vista: los atacantes utilizaron archivos de la Biblioteca de Windows para introducir malware en carpetas locales de aspecto familiar, como “Documentos” o “Descargas”. A las víctimas se les presentaba una ventana emergente del Explorador de Windows que exhibía una carpeta WebDAv remota, con un acceso directo similar a un PDF, que ejecutaba el malware al hacer clic.

·       Trampa de PowerPoint que imita la apertura de una carpeta: un archivo de PowerPoint malicioso, abierto en modo de pantalla completa, simula la apertura de una carpeta estándar. Al hacer clic en la tecla escape, se activa la descarga de un archivo comprimido que contiene un VBScript y un ejecutable, con lo cual se extrae una carga útil alojada en GitHub para infectar el dispositivo.

·       Instaladores MSI en auge: los instaladores MSI se encuentran ahora entre los principales tipos de archivos utilizados para distribuir malware, impulsados principalmente por campañas de ChromeLoader. Con frecuencia distribuidos a través de sitios web de software falsificados y publicidad maliciosa, estos instaladores utilizan certificados de firma de código válidos y emitidos recientemente para parecer confiables y eludir así las advertencias de seguridad de Windows.

Al aislar las amenazas que logran evadir las herramientas de detección en las PCs —y permitir que el malware se ejecute de forma segura dentro de contenedores seguros— HP Wolf Security1 obtiene información detallada sobre las técnicas más recientes utilizadas por los ciberdelincuentes. Hasta la fecha, los clientes de HP Wolf Security1 han hecho clic en más de 50,000 millones de archivos adjuntos de correo electrónico y páginas web, y han descargado archivos sin que se hayan reportado infracciones. 

El Dr. Ian Pratt, jefe de seguridad de Sistemas Personales de HP Inc., comentó:  

“Los usuarios se están volviendo cada vez más insensibles a las ventanas emergentes y las solicitudes de permiso, lo que facilita el ingreso de los atacantes. Por lo general, no son técnicas sofisticadas, sino momentos de rutina que sirven para atrapar a los usuarios. Entre más expuestos estén los usuarios a estas interacciones, mayor será el riesgo. Aislar los momentos de alto riesgo, como hacer clic en un contenido no confiable, ayuda a las empresas a reducir su superficie de ataque sin tener que predecir todos los ataques”.

Visita el Blog de Investigación de amenazas cibernéticas de HP para ver el informe.

Relacionado

En este artículo: gusanosHPNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

El mercado de coleccionistas en adultos va en aumento: ¿Cuáles son los juguetes más buscados?

Siguiente Post

LG Electronics presenta innovadora solución de gestión integral para señalización digital en InfoComm 2025

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm
Seguridad

Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm

Por Gadgerss
4 junio, 2026
Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas
Seguridad

Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas

Por Gadgerss
3 junio, 2026
Siguiente Post
LG Electronics presenta innovadora solución de gestión integral para señalización digital en InfoComm 2025

LG Electronics presenta innovadora solución de gestión integral para señalización digital en InfoComm 2025

Ya está disponible un nuevo tráiler «Los Cuatro Fantásticos: Primeros Pasos»

Ya está disponible un nuevo tráiler "Los Cuatro Fantásticos: Primeros Pasos"

HP Dimension con Google Beam lleva la colaboración virtual al siguiente nivel en InfoComm 2025

HP Dimension con Google Beam lleva la colaboración virtual al siguiente nivel en InfoComm 2025

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

6 junio, 2026
ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

5 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
    Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
  • Reseña del moto g77
    Reseña del moto g77
  • Reseña del nubia neo 5 5G
    Reseña del nubia neo 5 5G
  • Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
    Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.