• Quiénes Somos
  • Contacto
  • Directorio del Maule
Miércoles, Marzo 11, 2026
El Maule Informa
No Result
View All Result
  • Portada
  • Noticias Regionales
  • Nacional
  • Deportes
  • Policía y Tribunales
  • Política
  • Economía
  • Opinión
  • Más
    • Quiénes Somos
    • Contacto
    • Crónicas Maulinas
    • Cartas al director
    • Agricultura
    • Tecnología
    • Cultura
    • Educación
    • Coronavirus
    • Defunciones
  • Portada
  • Noticias Regionales
  • Nacional
  • Deportes
  • Policía y Tribunales
  • Política
  • Economía
  • Opinión
  • Más
    • Quiénes Somos
    • Contacto
    • Crónicas Maulinas
    • Cartas al director
    • Agricultura
    • Tecnología
    • Cultura
    • Educación
    • Coronavirus
    • Defunciones
No Result
View All Result
El Maule Informa
No Result
View All Result
Home Nacional

Anuncios maliciosos y robo de credenciales: La nueva ciberamenaza TamperedChef

Sophos X-Ops explora una campaña de malvertising que aprovecha Google Ads para distribuir un infostealer.

por Redacción El Maule Informa
22/01/2026
en Destacados, Nacional
Anuncios maliciosos y robo de credenciales: La nueva ciberamenaza TamperedChef
5
SHARES
47
VIEWS
Compartir en FacebookCompartir en TwitterWhatsapp

 

En septiembre de 2025, los equipos de Sophos Managed Detection and Response (MDR) identificaron una campaña de malvertising que distribuía un infostealer (roba-credenciales) denominada TamperedChef, parte de una operación más amplia conocida como EvilAI.



La cobertura previa de esta campaña sugiere que comenzó el 26 de junio de 2025, ya que muchos de los sitios web asociados fueron registrados o identificados por primera vez en esa fecha. Estos sitios promovían, a través de Google Ads, una aplicación de edición de PDF troyanizada llamada AppSuite PDF Editor. Aunque la aplicación parecía legítima para los usuarios, al instalarse desplegaba de forma silenciosa un infostealer, dirigido a dispositivos con sistema operativo Windows.

TAMBIÉN TE PODRÍA INTERESAR

Intensos preparativos para Cuenta Pública del Presidente Gabriel Boric este 1 de junio

Los simbolismos que marcarán el cambio de mando de este miércoles en el Congreso

10/03/2026
Una agenda agrícola para el Maule y Chile

Una agenda agrícola para el Maule y Chile

10/03/2026

Suscríbete a nuestra lista de correo

Recibe gratis las últimas noticias del Maule directamente en tu correo

    Mediante análisis de telemetría y actividades de threat hunting, Sophos MDR confirmó que más de 100 sistemas de clientes resultaron afectados antes de que iniciaran los esfuerzos de detección y respuesta.

    De acuerdo con la telemetría de Sophos, la mayoría de las víctimas afectadas por esta campaña se encuentran en Alemania (≈15 %), el Reino Unido (≈14 %) y Francia (≈9 %). Si bien los datos muestran una concentración significativa en Alemania y el Reino Unido, es probable que esto refleje el alcance global de la campaña, más que un ataque deliberado contra regiones específicas; en total, se identificaron víctimas en 19 países.

    Las víctimas de esta campaña pertenecen a una amplia variedad de industrias, en particular aquellas cuyas operaciones dependen en gran medida de equipos técnicos especializados, posiblemente porque los usuarios de estos sectores suelen buscar en línea manuales de productos, un comportamiento que la campaña TamperedChef explota para distribuir software malicioso.

    Investigaciones adicionales revelaron que esta extensa red de distribución, de múltiples capas, incorporaba diversas tácticas avanzadas, entre ellas un periodo de activación retardada o de latencia, software señuelo, entrega de payloads por etapas, abuso de certificados de firma de código y mecanismos diseñados para evadir las protecciones de los endpoints.

    Según otros investigadores, la campaña parece seguir activa, con nuevos componentes que continúan siendo descubiertos y con infraestructura de soporte que permanece operativa (aunque los dominios observados durante las investigaciones actualmente parecen estar inactivos).

    Cadena de ataque

     Como ocurre en muchas campañas de malvertising, la cadena de ataque suele comenzar cuando la víctima introduce una búsqueda en un motor de búsqueda —en este caso, relacionada con manuales de dispositivos o software de edición de PDF—. Otros vectores incluyen enlaces maliciosos en foros engañosos (o hilos fraudulentos en foros legítimos), así como correos electrónicos de phishing.

    Posteriormente, anuncios maliciosos creados por los actores de amenaza se muestran a la víctima, ya sea mediante optimización para motores de búsqueda (SEO) para posicionarlos en los primeros resultados, a través de promoción pagada (por ejemplo, Google Ads), o mediante una combinación de ambos. Al hacer clic en estos anuncios o enlaces, los usuarios son redirigidos a sitios web engañosos.

    Acciones proactivas recomendadas 

    • Evitar la instalación de software desde anuncios: No hacer clic en enlaces de instalación ni ventanas emergentes en anuncios en línea, incluso si aparentan provenir de marcas conocidas. En su lugar, descargar software únicamente desde los sitios oficiales de los proveedores.
    • Implementar controles estrictos de aplicaciones: En entornos corporativos, restringir las instalaciones exclusivamente a software previamente aprobado, cuando sea posible.
    • Reforzar la gestión de credenciales: Deshabilitar el almacenamiento de contraseñas en navegadores cuando sea viable y exigir el uso de gestores de contraseñas seguros y aprobados por la organización; requerir MFA o passkeys para todas las cuentas, con el fin de reducir el riesgo de robo de credenciales y accesos no autorizados.
    • Educar a los usuarios finales sobre la adquisición segura de software: Implementar capacitaciones de concientización enfocadas en el reconocimiento de malvertising, páginas de descarga engañosas e instaladores fraudulentos, reforzando que el software debe descargarse únicamente desde sitios oficiales de los proveedores o tiendas de aplicaciones confiables.

    Acciones recomendadas posteriores a un incidente: 

    • Realizar análisis exhaustivos de endpoints utilizando inteligencia de amenazas actualizada para detectar indicadores de compromiso conocidos.
    • Reinstalar (reimage) los equipos comprometidos y forzar el restablecimiento inmediato de credenciales para eliminar riesgos de persistencia.
    • Verificar y aplicar el uso de Autenticación Multifactor (MFA) en todos los usuarios y sistemas afectados que previamente no contaran con esta protección.
    • Fortalecer las capacidades de monitoreo de comportamiento y detección para identificar actividad maliciosa y posibles payloads posteriores.
    • Restringir la instalación de software no verificado o no autorizado mediante controles de aplicaciones y políticas de validación de editores.
    Share2Tweet1Send
    Previous Post

    Organización Mujeres Líderes Políticas destaca labor de un referente femenino en la política nacional

    Next Post

    La Tía Rica anuncia sus remates 2026 de vehículos y especies

    Artículos Relacionados

    Intensos preparativos para Cuenta Pública del Presidente Gabriel Boric este 1 de junio

    Los simbolismos que marcarán el cambio de mando de este miércoles en el Congreso

    10/03/2026
    Una agenda agrícola para el Maule y Chile

    Una agenda agrícola para el Maule y Chile

    10/03/2026
    Mesa avícola del Maule llama a reforzar medidas preventivas por Influenza Aviar

    Mesa avícola del Maule llama a reforzar medidas preventivas por Influenza Aviar

    10/03/2026
    Coordinan resguardo de nuevo patrimonio paleontológico en el Maule

    Coordinan resguardo de nuevo patrimonio paleontológico en el Maule

    10/03/2026
    Next Post
    La Tía Rica anuncia sus remates 2026 de vehículos y especies

    La Tía Rica anuncia sus remates 2026 de vehículos y especies

    Agregar un comentario Cancelar respuesta

    Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

    Lo Último

    Intensos preparativos para Cuenta Pública del Presidente Gabriel Boric este 1 de junio

    Los simbolismos que marcarán el cambio de mando de este miércoles en el Congreso

    10/03/2026
    Lea el último discurso oficial del Presidente Gabriel Boric

    Lea el último discurso oficial del Presidente Gabriel Boric

    10/03/2026
    Una agenda agrícola para el Maule y Chile

    Una agenda agrícola para el Maule y Chile

    10/03/2026
    Mesa avícola del Maule llama a reforzar medidas preventivas por Influenza Aviar

    Mesa avícola del Maule llama a reforzar medidas preventivas por Influenza Aviar

    10/03/2026
    Coordinan resguardo de nuevo patrimonio paleontológico en el Maule

    Coordinan resguardo de nuevo patrimonio paleontológico en el Maule

    10/03/2026
    Región del Maule fortalece coordinación regional para avanzar en estrategia de cuidado integral

    Región del Maule fortalece coordinación regional para avanzar en estrategia de cuidado integral

    10/03/2026

    Suscríbete a nuestra lista de correo

    Recibe gratis las últimas noticias del Maule directamente en tu correo

      Nosotros

      El Maule Informa es un medio de comunicación independiente, pluralista e inclusivo que busca el desarrollo de la Región del Maule de la cual forma parte y se identifica plenamente.

      Síguenos

      Categorías

      • Agricultura
      • Cartas al director
      • Coronavirus
      • Crónicas Maulinas
      • Cultura
      • Dato Útil
      • Defunciones
      • Deportes
      • Destacados
      • Economía
      • Educación
      • Eventos
      • Internacional
      • Nacional
      • Noticias Regionales
      • Opinión
      • Policía y Tribunales
      • Política
      • Salud
      • Tecnología
      • Varios
      • Vida & Estilo

      Recientes

      • Los simbolismos que marcarán el cambio de mando de este miércoles en el Congreso
      • Lea el último discurso oficial del Presidente Gabriel Boric
      • Una agenda agrícola para el Maule y Chile
      • Mesa avícola del Maule llama a reforzar medidas preventivas por Influenza Aviar

      El Maule Informa © 2024 - Diseño y Desarrollo Web Maperz.cl

      No Result
      View All Result
      • Portada
      • Noticias Regionales
      • Nacional
      • Internacional
      • Política
      • Economía
      • Crónicas Maulinas
      • Agricultura
      • Cartas al director
      • Coronavirus
      • Deportes
      • Opinión
      • Tecnología
      • Cultura
      • Educación
      • Contacto
      • Quiénes Somos

      El Maule Informa © 2024 - Diseño y Desarrollo Web Maperz.cl

      Welcome Back!

      Login to your account below

      Forgotten Password?

      Create New Account!

      Fill the forms below to register

      All fields are required. Log In

      Retrieve your password

      Please enter your username or email address to reset your password.

      Log In