• Quiénes Somos
  • Contacto
  • Directorio del Maule
Jueves, Enero 22, 2026
El Maule Informa
No Result
View All Result
  • Portada
  • Noticias Regionales
  • Nacional
  • Deportes
  • Policía y Tribunales
  • Política
  • Economía
  • Opinión
  • Más
    • Quiénes Somos
    • Contacto
    • Crónicas Maulinas
    • Cartas al director
    • Agricultura
    • Tecnología
    • Cultura
    • Educación
    • Coronavirus
    • Defunciones
  • Portada
  • Noticias Regionales
  • Nacional
  • Deportes
  • Policía y Tribunales
  • Política
  • Economía
  • Opinión
  • Más
    • Quiénes Somos
    • Contacto
    • Crónicas Maulinas
    • Cartas al director
    • Agricultura
    • Tecnología
    • Cultura
    • Educación
    • Coronavirus
    • Defunciones
No Result
View All Result
El Maule Informa
No Result
View All Result
Home Nacional

Anuncios maliciosos y robo de credenciales: La nueva ciberamenaza TamperedChef

Sophos X-Ops explora una campaña de malvertising que aprovecha Google Ads para distribuir un infostealer.

por Redacción El Maule Informa
22/01/2026
en Destacados, Nacional
Anuncios maliciosos y robo de credenciales: La nueva ciberamenaza TamperedChef
3
SHARES
27
VIEWS
Compartir en FacebookCompartir en TwitterWhatsapp

 

En septiembre de 2025, los equipos de Sophos Managed Detection and Response (MDR) identificaron una campaña de malvertising que distribuía un infostealer (roba-credenciales) denominada TamperedChef, parte de una operación más amplia conocida como EvilAI.



La cobertura previa de esta campaña sugiere que comenzó el 26 de junio de 2025, ya que muchos de los sitios web asociados fueron registrados o identificados por primera vez en esa fecha. Estos sitios promovían, a través de Google Ads, una aplicación de edición de PDF troyanizada llamada AppSuite PDF Editor. Aunque la aplicación parecía legítima para los usuarios, al instalarse desplegaba de forma silenciosa un infostealer, dirigido a dispositivos con sistema operativo Windows.

TAMBIÉN TE PODRÍA INTERESAR

La Tía Rica anuncia sus remates 2026 de vehículos y especies

La Tía Rica anuncia sus remates 2026 de vehículos y especies

22/01/2026
Minsal informa Alerta Alimentaria por las fórmulas infantiles marca Alula, por riesgo de contaminación con toxina cereulida (Bacillus cereus)

Minsal informa Alerta Alimentaria por las fórmulas infantiles marca Alula, por riesgo de contaminación con toxina cereulida (Bacillus cereus)

22/01/2026

Mediante análisis de telemetría y actividades de threat hunting, Sophos MDR confirmó que más de 100 sistemas de clientes resultaron afectados antes de que iniciaran los esfuerzos de detección y respuesta.

De acuerdo con la telemetría de Sophos, la mayoría de las víctimas afectadas por esta campaña se encuentran en Alemania (≈15 %), el Reino Unido (≈14 %) y Francia (≈9 %). Si bien los datos muestran una concentración significativa en Alemania y el Reino Unido, es probable que esto refleje el alcance global de la campaña, más que un ataque deliberado contra regiones específicas; en total, se identificaron víctimas en 19 países.

Las víctimas de esta campaña pertenecen a una amplia variedad de industrias, en particular aquellas cuyas operaciones dependen en gran medida de equipos técnicos especializados, posiblemente porque los usuarios de estos sectores suelen buscar en línea manuales de productos, un comportamiento que la campaña TamperedChef explota para distribuir software malicioso.

Investigaciones adicionales revelaron que esta extensa red de distribución, de múltiples capas, incorporaba diversas tácticas avanzadas, entre ellas un periodo de activación retardada o de latencia, software señuelo, entrega de payloads por etapas, abuso de certificados de firma de código y mecanismos diseñados para evadir las protecciones de los endpoints.

Según otros investigadores, la campaña parece seguir activa, con nuevos componentes que continúan siendo descubiertos y con infraestructura de soporte que permanece operativa (aunque los dominios observados durante las investigaciones actualmente parecen estar inactivos).

Cadena de ataque

 Como ocurre en muchas campañas de malvertising, la cadena de ataque suele comenzar cuando la víctima introduce una búsqueda en un motor de búsqueda —en este caso, relacionada con manuales de dispositivos o software de edición de PDF—. Otros vectores incluyen enlaces maliciosos en foros engañosos (o hilos fraudulentos en foros legítimos), así como correos electrónicos de phishing.

Posteriormente, anuncios maliciosos creados por los actores de amenaza se muestran a la víctima, ya sea mediante optimización para motores de búsqueda (SEO) para posicionarlos en los primeros resultados, a través de promoción pagada (por ejemplo, Google Ads), o mediante una combinación de ambos. Al hacer clic en estos anuncios o enlaces, los usuarios son redirigidos a sitios web engañosos.

Acciones proactivas recomendadas 

  • Evitar la instalación de software desde anuncios: No hacer clic en enlaces de instalación ni ventanas emergentes en anuncios en línea, incluso si aparentan provenir de marcas conocidas. En su lugar, descargar software únicamente desde los sitios oficiales de los proveedores.
  • Implementar controles estrictos de aplicaciones: En entornos corporativos, restringir las instalaciones exclusivamente a software previamente aprobado, cuando sea posible.
  • Reforzar la gestión de credenciales: Deshabilitar el almacenamiento de contraseñas en navegadores cuando sea viable y exigir el uso de gestores de contraseñas seguros y aprobados por la organización; requerir MFA o passkeys para todas las cuentas, con el fin de reducir el riesgo de robo de credenciales y accesos no autorizados.
  • Educar a los usuarios finales sobre la adquisición segura de software: Implementar capacitaciones de concientización enfocadas en el reconocimiento de malvertising, páginas de descarga engañosas e instaladores fraudulentos, reforzando que el software debe descargarse únicamente desde sitios oficiales de los proveedores o tiendas de aplicaciones confiables.

Acciones recomendadas posteriores a un incidente: 

  • Realizar análisis exhaustivos de endpoints utilizando inteligencia de amenazas actualizada para detectar indicadores de compromiso conocidos.
  • Reinstalar (reimage) los equipos comprometidos y forzar el restablecimiento inmediato de credenciales para eliminar riesgos de persistencia.
  • Verificar y aplicar el uso de Autenticación Multifactor (MFA) en todos los usuarios y sistemas afectados que previamente no contaran con esta protección.
  • Fortalecer las capacidades de monitoreo de comportamiento y detección para identificar actividad maliciosa y posibles payloads posteriores.
  • Restringir la instalación de software no verificado o no autorizado mediante controles de aplicaciones y políticas de validación de editores.
Share1Tweet1Send
Previous Post

Organización Mujeres Líderes Políticas destaca labor de un referente femenino en la política nacional

Next Post

La Tía Rica anuncia sus remates 2026 de vehículos y especies

Artículos Relacionados

La Tía Rica anuncia sus remates 2026 de vehículos y especies

La Tía Rica anuncia sus remates 2026 de vehículos y especies

22/01/2026
Minsal informa Alerta Alimentaria por las fórmulas infantiles marca Alula, por riesgo de contaminación con toxina cereulida (Bacillus cereus)

Minsal informa Alerta Alimentaria por las fórmulas infantiles marca Alula, por riesgo de contaminación con toxina cereulida (Bacillus cereus)

22/01/2026
Hospital de Curicó acerca la neurocirugía a la provincia y reduce derivaciones

Hospital de Curicó acerca la neurocirugía a la provincia y reduce derivaciones

22/01/2026
Nuevamente sube precio de los combustibles este jueves 30 de enero

Nueva baja en precio de los Combustibles este jueves 22 de enero

21/01/2026
Next Post
La Tía Rica anuncia sus remates 2026 de vehículos y especies

La Tía Rica anuncia sus remates 2026 de vehículos y especies

Agregar un comentario Cancelar respuesta

Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

Lo Último

La Tía Rica anuncia sus remates 2026 de vehículos y especies

La Tía Rica anuncia sus remates 2026 de vehículos y especies

22/01/2026
Anuncios maliciosos y robo de credenciales: La nueva ciberamenaza TamperedChef

Anuncios maliciosos y robo de credenciales: La nueva ciberamenaza TamperedChef

22/01/2026
Organización Mujeres Líderes Políticas destaca labor de un referente femenino en la política nacional

Organización Mujeres Líderes Políticas destaca labor de un referente femenino en la política nacional

22/01/2026
Minsal informa Alerta Alimentaria por las fórmulas infantiles marca Alula, por riesgo de contaminación con toxina cereulida (Bacillus cereus)

Minsal informa Alerta Alimentaria por las fórmulas infantiles marca Alula, por riesgo de contaminación con toxina cereulida (Bacillus cereus)

22/01/2026
Diputada Veloso firma pacto “Alimentación Primero” en representación de la Cámara: busca erradicar el hambre en Latinoamérica y el Caribe

Diputada Veloso firma pacto “Alimentación Primero” en representación de la Cámara: busca erradicar el hambre en Latinoamérica y el Caribe

22/01/2026
Hospital de Curicó acerca la neurocirugía a la provincia y reduce derivaciones

Hospital de Curicó acerca la neurocirugía a la provincia y reduce derivaciones

22/01/2026

Nosotros

El Maule Informa es un medio de comunicación independiente, pluralista e inclusivo que busca el desarrollo de la Región del Maule de la cual forma parte y se identifica plenamente.

Síguenos

Categorías

  • Agricultura
  • Cartas al director
  • Coronavirus
  • Crónicas Maulinas
  • Cultura
  • Dato Útil
  • Defunciones
  • Deportes
  • Destacados
  • Economía
  • Educación
  • Internacional
  • Nacional
  • Noticias Regionales
  • Opinión
  • Policía y Tribunales
  • Política
  • Salud
  • Tecnología
  • Varios
  • Vida & Estilo

Recientes

  • La Tía Rica anuncia sus remates 2026 de vehículos y especies
  • Anuncios maliciosos y robo de credenciales: La nueva ciberamenaza TamperedChef
  • Organización Mujeres Líderes Políticas destaca labor de un referente femenino en la política nacional
  • Minsal informa Alerta Alimentaria por las fórmulas infantiles marca Alula, por riesgo de contaminación con toxina cereulida (Bacillus cereus)

El Maule Informa © 2024 - Diseño y Desarrollo Web Maperz.cl

No Result
View All Result
  • Portada
  • Noticias Regionales
  • Nacional
  • Internacional
  • Política
  • Economía
  • Crónicas Maulinas
  • Agricultura
  • Cartas al director
  • Coronavirus
  • Deportes
  • Opinión
  • Tecnología
  • Cultura
  • Educación
  • Contacto
  • Quiénes Somos

El Maule Informa © 2024 - Diseño y Desarrollo Web Maperz.cl

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In