{"id":23095,"date":"2026-09-28T20:32:59","date_gmt":"2026-09-29T01:32:59","guid":{"rendered":"https:\/\/economiaconedmer.com\/economiaenserio\/?p=23095"},"modified":"2026-09-28T20:33:00","modified_gmt":"2026-09-29T01:33:00","slug":"no-abra-fotos-de-numeros-desconocidos-estafadores-robarian-su-informacion","status":"publish","type":"post","link":"https:\/\/economiaconedmer.com\/economiaenserio\/09\/28\/no-abra-fotos-de-numeros-desconocidos-estafadores-robarian-su-informacion\/digital\/2026\/","title":{"rendered":"No abra fotos de n\u00fameros desconocidos: estafadores robar\u00edan su informaci\u00f3n"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Bogot\u00e1, 25 de septiembre de 2026.<\/strong> Entre el 1 de junio y el 4 de agosto de 2026, INKY rastre\u00f3 y detect\u00f3 una campa\u00f1a de phishing prolongada que utilizaba un se\u00f1uelo aparentemente sencillo \u2014una notificaci\u00f3n de mensaje de voz no escuchado\u2014 para distribuir c\u00f3digo malicioso oculto en un archivo de imagen. La campa\u00f1a afect\u00f3 a 5.527 organizaciones y gener\u00f3 26.589 correos electr\u00f3nicos detectados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El arma elegida por los atacantes fue un formato de archivo que la mayor\u00eda de la gente, y muchos filtros de correo electr\u00f3nico, consideran inofensivo: la imagen SVG&nbsp; (Scalable Vector Graphics).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este es un formato de imagen, pero, a diferencia del JPEG o el PNG, no est\u00e1 compuesto por p\u00edxeles. Un archivo SVG es un archivo de texto escrito en XML que describe formas, l\u00edneas y texto de forma matem\u00e1tica, por lo que la imagen puede ampliarse o reducirse a cualquier tama\u00f1o sin perder calidad. Los logotipos, iconos y gr\u00e1ficos que aparecen en la web suelen estar en formato SVG.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esa \u00fanica caracter\u00edstica es la que aprovechan los atacantes. Para una persona y para muchas herramientas de seguridad, un archivo SVG parece una imagen. Para un navegador, puede ser un medio para distribuir un programa. Esta discrepancia entre c\u00f3mo se percibe el archivo y lo que realmente puede hacer constituye la base de la t\u00e9cnica conocida como \u201ccontrabando de SVG\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfPor qu\u00e9 los archivos SVG logran burlar las defensas?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para Kaseya, compa\u00f1\u00eda l\u00edder en servicios de TI y ciberseguridad a nivel mundial, como los archivos SVG se consideraban im\u00e1genes inofensivas y se permit\u00eda su paso, los atacantes se est\u00e1n aprovechando de ello. Al envolver su c\u00f3digo JavaScript en una envoltura SVG, introducen c\u00f3digo activo dentro de un tipo de archivo que muchos filtros nunca se configuraron para examinar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, los ataques basados en SVG no son nuevos. Los investigadores llevan documentando archivos adjuntos SVG maliciosos desde aproximadamente 2017, pero su uso se dispar\u00f3 en 2026. Hubo dos cambios: la magnitud de las campa\u00f1as y el grado de sofisticaci\u00f3n del cifrado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el Informe sobre tendencias de phishing de 2026 de Hoxhunt, los archivos adjuntos SVG maliciosos se multiplicaron por cincuenta en 2025 con respecto a 2024, y ahora ocupan el tercer puesto entre los tipos de archivos adjuntos maliciosos m\u00e1s comunes en el correo electr\u00f3nico, solo por detr\u00e1s de los PDF y los HTML.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>C\u00f3mo operan los c\u00f3digos maliciosos<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los expertos de Kaseya explican que el c\u00f3digo est\u00e1 dise\u00f1ado para burlar tanto a los analistas humanos como a los esc\u00e1neres autom\u00e1ticos que buscan patrones maliciosos reconocibles. Se combinan varias t\u00e9cnicas en diferentes niveles:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Nombres de funciones y variables sin sentido:<\/strong> todos los identificadores se ocultan tras nombres sin sentido, de car\u00e1cter pseudocient\u00edfico y con referencias a la biolog\u00eda, como intronGap91, riboUnit30, vectorArm37, codonBuf13Go o primerSet56. Estos nombres carecen de significado y solo existen para que el c\u00f3digo resulte ilegible y para que var\u00eden de una muestra a otra, de modo que no haya dos archivos id\u00e9nticos.<\/li>\n\n\n\n<li><strong>Creaci\u00f3n de cadenas a partir de c\u00f3digos de caracteres:<\/strong> las cadenas sensibles nunca se escriben en texto sin formato. En su lugar, se construyen en tiempo de ejecuci\u00f3n a partir de c\u00f3digos num\u00e9ricos de caracteres mediante String.fromCharCode(\u2026). Un esc\u00e1ner est\u00e1tico que lea el archivo ver\u00e1 una lista de n\u00fameros, no las palabras que estos forman.<\/li>\n\n\n\n<li><strong>Inyecci\u00f3n de scripts en tiempo de ejecuci\u00f3n:<\/strong> en lugar de llamar directamente a funciones peligrosas, el c\u00f3digo crea un nuevo elemento de script mediante `document.createElementNS(\u2026)`, le asigna una fuente a partir de un valor generado en tiempo de ejecuci\u00f3n y lo a\u00f1ade al documento. Se trata de una forma habitual de eludir el an\u00e1lisis est\u00e1tico, ya que el destino malicioso no existe como cadena literal en el archivo.<\/li>\n\n\n\n<li><strong>Ejecuci\u00f3n diferida:<\/strong> la ejecuci\u00f3n se programa mediante requestIdleCallback \/ setTimeout, por lo que la carga \u00fatil se activa poco despu\u00e9s de la carga, en lugar de hacerlo inmediatamente, lo que le permite eludir las herramientas que solo detectan el momento en que se abre un archivo.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El contenido obtenido suele ser una p\u00e1gina destinada a sustraer credenciales que se hace pasar por un servicio de inicio de sesi\u00f3n muy utilizado, como Microsoft 365, Google Workspace o Adobe. En muchas campa\u00f1as, se transmite la propia direcci\u00f3n de correo electr\u00f3nico de la v\u00edctima y se utiliza para rellenar autom\u00e1ticamente el formulario de inicio de sesi\u00f3n falso, lo que hace que parezca personalizado y leg\u00edtimo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bogot\u00e1, 25 de septiembre de 2026. Entre el 1 de junio y el 4 de agosto de 2026, INKY rastre\u00f3 y detect\u00f3 una campa\u00f1a de phishing prolongada que utilizaba un se\u00f1uelo aparentemente sencillo \u2014una notificaci\u00f3n de mensaje de voz no escuchado\u2014 para distribuir c\u00f3digo malicioso oculto en un archivo de imagen. La campa\u00f1a afect\u00f3 a&#8230;<\/p>\n","protected":false},"author":5,"featured_media":23096,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_FSMCFIC_featured_image_caption":"","_FSMCFIC_featured_image_nocaption":"","_FSMCFIC_featured_image_hide":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-23095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digital"],"_links":{"self":[{"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/posts\/23095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/comments?post=23095"}],"version-history":[{"count":1,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/posts\/23095\/revisions"}],"predecessor-version":[{"id":23097,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/posts\/23095\/revisions\/23097"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/media\/23096"}],"wp:attachment":[{"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/media?parent=23095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/categories?post=23095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/tags?post=23095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}