domingo, diciembre 21, 2025
Primera Edición
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores
No Result
View All Result
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores
No Result
View All Result
Primera Edición
No Result
View All Result

Los archivos HTML, los más usados en ataques a correos

Las investigaciones muestran que casi una cuarta parte de los archivos HTML en correos electrónicos son maliciosos. Los ciberdelincuentes los usan para phishing, robo de credenciales y malware, resaltando la necesidad de fortalecer la seguridad y aumentar la concienciación sobre amenazas en correos electrónicos.

14 mayo, 2025

El contrabando HTML es un truco ingenioso que los atacantes utilizan para introducir malware eludiendo las defensas de seguridad, ocultando cargas maliciosas dentro de archivos HTML o páginas web aparentemente inofensivos. En lugar de enviar archivos ejecutables directamente -lo cual la mayoría de los gateways de correo electrónico y proxies bloquearían- los atacantes incrustan malware codificado (a menudo usando Base64 u otra codificación similar) dentro de HTML o JavaScript. Cuando un usuario abre el archivo adjunto o visita un sitio comprometido, su navegador decodifica y reconstruye silenciosamente el malware en el endpoint, eludiendo por completo la detección y el registro basados en la red.

Las técnicas clave incluyen
Usar Blobs de JavaScript y el atributo de descarga de HTML5 para ensamblar y activar descargas de archivos maliciosos localmente. Ofuscar las cargas útiles con funciones de codificación y decodificación como atob() o String.fromCharCode() para evadir los motores de inspección.
Entregar el HTML inicial a través de correos electrónicos de phishing, descargas involuntarias o ataques de watering hole, a menudo disfrazados como facturas o comunicaciones de marcas confiables.

Construir el archivo ejecutable final o archivo comprimido (como .zip o .iso) en el dispositivo de la víctima, lo que incluso puede eludir funciones de seguridad de Windows como Mark of the Web.

El sigilo de este método radica en su uso de tecnologías web cotidianas, haciendo que el contenido malicioso sea invisible para la mayoría de las herramientas de seguridad tradicionales hasta que ya es demasiado tarde.
Robo de credenciales mediante páginas de inicio de sesión falsas

Los atacantes suelen utilizar archivos adjuntos HTML y enlaces como armas para atraer a los usuarios e inducirlos a ingresar sus credenciales en páginas de inicio de sesión falsas que imitan marcas de confianza. Estas páginas fraudulentas a menudo rellenan previamente la dirección de correo electrónico de la víctima y son visualmente indistinguibles de las pantallas legítimas de inicio de sesión, engañando incluso a los usuarios más atentos para que entreguen información sensible. Una vez enviadas, las credenciales se transmiten directamente a los ciberdelincuentes -a veces mediante APIs o- lo que permite la rápida vulneración de cuentas y ataques adicionales

Tácticas clave
• Utilizar correos electrónicos de phishing urgentes o personalizados para atraer a las víctimas a abrir archivos adjuntos o hacer clic en enlaces.
• Alojar formularios de inicio de sesión falsos en dominios o servicios reputados, a veces aprovechando herramientas como Cloudflare Workers para capturar no solo contraseñas, sino también códigos de autenticación multifactor y tokens de sesión.
• Emplear ofuscación, cadenas de redirección y URLs con apariencia legítima para evadir la detección y aumentar la credibilidad

Ofuscación de JavaScript en archivos adjuntos
La ofuscación es la navaja suiza del atacante para ocultar JavaScript malicioso dentro de archivos adjuntos HTML. En lugar de código legible, encontrarás un enredo de trucos de codificación: cadenas Base64 decodificadas con atob(), códigos de caracteres desentrañados por String.fromCharCode(), e incluso capas anidadas de funciones de decodificación que solo revelan sus secretos al ejecutarse en un navegador.

Los atacantes frecuentemente dividen URLs o cargas útiles en campos de entrada ocultos, las concatenan con JavaScript y utilizan múltiples rondas de decodificación para enturbiar aún más las aguas.

Colabora Guillermo David Subreski Román

Noticias relacionadas:


  • La capacidad de la IA para resolver tareas se duplica cada 7 meses, según estudio de METR

  • ¿Por qué un video se hace viral?

  • Google prueba búsqueda mejorada con IA
Tags: #correosmaliciosos#Guillermo David Subreski Román#HTLM#infotecnología#javaScript#SextoSentidoataquesTecnología
ShareTweetSendShareShare
Previous Post

Oberá recurrió a la Justicia para seguir cobrando alumbrado público

Next Post

¿Qué es mejor: tener la laptop enchufada todo el tiempo o usar la batería?

Radio en Vivo

Videos

Este sábado, a partir de las 18 horas el Observatorio de las Misiones, del Parque del Conocimiento ofrece sus últimas propuestas del año, pensadas tanto para niños como para el público en general.La primera propuesta está destinada a los más chicos y consiste en un taller denominado “Aventura Estelar”, que propone reflexionar sobre la posibilidad real de que el ser humano, pueda viajar al espacio y visitar otros planetas o incluso otros sistemas solares.
Liliana Bernardi lleva 35 años en el Kiosco Mach y es la única canillita que queda en Apóstoles. Desde 2020, el tiempo libre la empujó a transformar desechos en artesanías que vende a vecinos y turistas de todo el país.
Desde el Hospital Madariaga señalan que gran parte de los pacientes internados por traumatismos graves requieren meses e incluso años de rehabilitación para recuperar su autonomía tras siniestros viales.
El aumento de personas que abandonan prepagas y sanatorios privados obliga al principal hospital de agudos de Misiones, el Madariaga, a readecuar su atención y derivar tratamientos prolongados.
Se trata de Graciela Osipluk, quien tras un exhaustivo proceso de selección entre más de 50 aspirantes, ya ocupa el máximo cargo. Apunta a consolidar la tecnificación y el rol de la mujer en la dirigencia de la educación agraria, para que de cara al futuro, la institución salesiana se mantenga a la vanguardia.
El Proyecto 32 se desarrolla por segundo año consecutivo con jornadas de atención odontológica gratuita destinadas a jóvenes en situación de vulnerabilidad, con el objetivo de devolver la salud bucal y favorecer la reinserción social y laboral, en el marco de una iniciativa solidaria que se realiza en simultáneo en distintos países de Latinoamérica.
La Municipalidad de Posadas presentó el informe anual del Registro Municipal de Personas Desaparecidas, Perdidas y/o Extraviadas, un balance que permite dimensionar el alcance de una problemática sensible y, al mismo tiempo, visibilizar el trabajo articulado entre el Estado municipal, la Policía de Misiones y el Ministerio de Derechos Humanos de la provincia.
Dos hermanos hipoacúsicos finalizaron sus estudios en una escuela secundaria común gracias al acompañamiento de una intérprete de lengua de señas, su familia y una comunidad educativa comprometida. Inclusión educativa, perseverancia y compromiso
Con la presencia de su realizador, Luis Moro, este sábado a las 18 hs, se proyectará “Micromundos” en el centro de Posadas. Se trata de un documental realizado a lo largo de 15 años, indagando en el mundo fascinante de los artrópodos y en los complejos universos que habitan.
Ver más... Suscribirse
This error message is only visible to WordPress admins

Reconnect to YouTube to show this feed.

To create a new feed, first connect to YouTube using the "Connect to YouTube to Create a Feed" button on the settings page and connect any account.

FM 89.3

Primera Plana en la FM 89.3! 🎙️
No te pierdas el análisis de los temas más importantes
📻¡Actualidad, música y buena energía!
✨Somos tu compañía para terminar el día con la mejor onda!
Este sábado, desde las 19 y hasta la medianoche, el barrio El Progreso de Posadas será escenario de la segunda edición del Festival Salvador Miqueri, una propuesta cultural gratuita que busca revalorizar la música chamamecera, la identidad barrial y el trabajo de artistas y emprendedores locales.La presidenta de la Comisión Vecinal del barrio El Progreso, Claudia Karina Martínez, explicó que el festival homenajea a “Salvador Miqueri, un gran cantautor del género chamamecero”, y se inscribe dentro de una visión más amplia que apunta a consolidar al barrio como un espacio cultural y turístico
Este fin de semana, la localidad de Profundidad será escenario de una de las competencias más esperadas por los amantes del trail running. Se trata de “La Última del Año Trail Running”, una carrera que recorrerá senderos de la Selva Misionera y que convocará a más de 500 corredores de distintos puntos del país y del exterior, consolidándose como un evento deportivo y turístico de gran impacto regional.Miguel Cubas, director de la carrera, destacó el crecimiento sostenido de la propuesta y el espíritu que la caracteriza. “
Con la llegada de las fiestas de fin de año, las reuniones familiares y los encuentros con amigos suelen venir acompañados de mesas abundantes y consumo de alcohol. En ese contexto, el Dr. Fernando Barreyro, médico especializado en Gastroenterología y Hepatología, brindó una serie de recomendaciones clave para disfrutar sin poner en riesgo la salud y advirtió sobre los efectos del exceso, especialmente del alcohol.
El Instituto de Previsión Social (IPS) de Misiones inauguró oficialmente la temporada de verano en su complejo recreativo de Candelaria, un espacio pensado para el esparcimiento de afiliados y sus familias, que este año vuelve a abrir sus puertas con mejoras en infraestructura y servicios. En ese marco, el presidente del IPS, Dr. Lisandro Benmaor, no solo destacó la puesta en valor del predio, sino que también realizó un amplio análisis sobre la situación financiera y sanitaria que atraviesa la obra social provincial.
Ver más... Suscribirse
This error message is only visible to WordPress admins

Reconnect to YouTube to show this feed.

To create a new feed, first connect to YouTube using the "Connect to YouTube to Create a Feed" button on the settings page and connect any account.

Lo más leído

  • Septiembre se despidió con 135%  más de precipitaciones previstas

    Emiten alerta amarilla por lluvias y tormentas en Misiones: qué día y cuáles serán las zonas afectadas

    0 shares
    Share 0 Tweet 0
  • Soldados Voluntarios: requisitos, beneficios y sueldos 2025

    0 shares
    Share 0 Tweet 0
  • Compraban por WhatsApp, no pagaban y retiraban por Uber: dos detenidos

    0 shares
    Share 0 Tweet 0
  • Condena a María Ovando quedó firme en la Corte porque su defensa no respondió una intimación

    0 shares
    Share 0 Tweet 0
  • Un frente frío desde el Atlántico podría provocar fuertes tormentas y anegamientos en Misiones: qué día

    0 shares
    Share 0 Tweet 0
  • Misiones: registran a la yaguareté Porá acompañada en el Parque Urugua-í

    0 shares
    Share 0 Tweet 0
  • Desregulación del INTI afecta controles en alcoholímetros, radares y surtidores

    0 shares
    Share 0 Tweet 0
  • Sin reglas claras ni reactivación, UTHGRA advierte un 2026 difícil para el sector

    0 shares
    Share 0 Tweet 0
  • Defensa avanza con una auditoría integral de la obra social de las Fuerzas Armadas

    0 shares
    Share 0 Tweet 0
  • La última del año trail running reunirá a más de 500 corredores en la selva de Profundidad

    0 shares
    Share 0 Tweet 0

Diario Primera Edición
Corrientes 2434, Posadas, Misiones
Todos los derechos reservados © 2022

[email protected]
[email protected]
+54(0376)4420407 / 4 440054 / 4427639 / 4426712
No Result
View All Result
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores