Alerta en LinkedIn: una nueva estafa de phishing apunta directamente a ejecutivos Infobae

Alerta en LinkedIn: una nueva estafa de phishing apunta directamente a ejecutivos . Noticias en tiempo real 09:20

Ejecutivos con perfil en LinkedIn se han convertido en blanco de ciberataques. (Imagen Ilustrativa Infobae)

Ejecutivos de empresas y administradores de TI se han convertido en el blanco de una nueva campaña de phishing altamente sofisticada que se desarrolla directamente en LinkedIn, fuera de las tradicionales bandejas de entrada de correo electrónico.

Investigadores de la firma de ciberseguridad ReliaQuest detectaron este ataque, que combina anuncios de trabajo falsos, proyectos comerciales aparentemente legítimos y técnicas avanzadas de infección para comprometer a “objetivos de alto valor” mediante un troyano de acceso remoto (RAT).

A diferencia de las estafas clásicas, esta campaña se apoya en la credibilidad de LinkedIn como red profesional. Según los expertos, los atacantes seleccionan cuidadosamente a sus víctimas, que suelen ocupar cargos ejecutivos o roles clave en tecnología, y las contactan con propuestas atractivas de empleo, colaboración o participación en proyectos de negocio.

Atacantes envían un mensaje que parece inofensivo a ejecutivos de LinkedIn para intentar infectar sus computadoras. - (Imagen Ilustrativa Infobae)

El primer acercamiento no despierta sospechas, ya que imita dinámicas habituales de reclutamiento y networking corporativo. El mensaje enviado por LinkedIn incluye un enlace de descarga que aparenta contener documentación relacionada con la oferta, como una hoja de ruta de producto o un plan de proyecto.

Sin embargo, al hacer clic, la víctima descarga un archivo autoextraíble (SFX) de WinRAR, diseñado para parecer legítimo tanto por su nombre como por su contenido inicial.

El proceso de infección comienza cuando el usuario abre el archivo. De forma automática, el paquete se descomprime y extrae varios archivos en la misma carpeta, reforzando la ilusión de que se trata de documentación profesional auténtica. Entre esos archivos se incluye un supuesto lector de PDF, que la víctima abre creyendo que accederá a un documento estándar.

Ciberdelincuentes envían archivos de descargar asegurando que es parte de una entrevista de trabajo o un proyecto que parece serio. REUTERS/Dado Ruvic/Illustration/File Photo

Sin embargo, ese lector es el punto de entrada del ataque. Al ejecutarse, carga una biblioteca dinámica (DLL) maliciosa que venía oculta dentro del paquete. Esta técnica, conocida como descarga de DLL, permite que el código del atacante se ejecute sin generar alertas de seguridad inmediatas, ya que se aprovecha de procesos que el sistema operativo considera confiables.

Una vez activa, la DLL maliciosa establece persistencia en el sistema. Para lograrlo, añade una clave “Run” en el registro de Windows, asegurando que el malware se ejecute cada vez que el equipo se inicie. Luego, pone en marcha un intérprete de Python portátil que también estaba incluido en el archivo descargado, evitando así depender de software instalado previamente en el sistema.

A través de este intérprete, el ataque ejecuta una herramienta de hacking de código abierto que se encuentra codificada en Base64 y que se carga directamente en la memoria del equipo. Esta técnica reduce la huella en el disco y dificulta su detección por soluciones de seguridad tradicionales.

Si el ciberdelincuente logra su cometido ejecuta programas de hacking de código abierto. - (Imagen Ilustrativa Infobae)

Una vez completada la infección, el malware inicia la comunicación con un servidor de comando y control, un comportamiento típico de los troyanos de acceso remoto que permite a los atacantes controlar el sistema comprometido, robar información o moverse lateralmente dentro de la red corporativa.

ReliaQuest advierte que esta campaña pone en evidencia un problema creciente en las estrategias de ciberseguridad. “Esta campaña sirve como recordatorio de que los correos electrónicos de phishing no se limitan a la bandeja de entrada. Los ataques ocurren en canales alternativos como redes sociales, motores de búsqueda y aplicaciones de mensajería, plataformas que muchas organizaciones aún ignoran en sus planes de seguridad”, señaló la firma.

El riesgo es mayor porque LinkedIn suele utilizarse desde dispositivos corporativos y está asociado a actividades laborales legítimas. “Las plataformas de redes sociales brindan a los atacantes acceso directo a objetivos de alto valor, como ejecutivos y administradores de TI, lo que las hace especialmente atractivas para los ciberdelincuentes”, añadió ReliaQuest.

El riesgo de abrir un enlace o archivo desconocido es grave, especialmente entre ejecutivos de LinkedIn, pues tienen acceso a empresas legales. - (Imagen Ilustrativa Infobae)

El hallazgo refuerza la necesidad de ampliar las políticas de seguridad más allá del correo electrónico, incorporar monitoreo y concientización sobre riesgos en redes sociales profesionales y extremar la cautela ante enlaces y archivos compartidos, incluso cuando provienen de contactos que aparentan ser confiables.


Compartir en:
   

 

 

Harry Styles regresa al Estadio GNP.11:20

Harry Styles vuelve a la CDMX con toda su carisma y evolución musical. El británico, que ha conquistado el mundo como solista tras su etapa en One Direction, se presentará en el emblemático Estadio GNP Seguros con su espectáculo Together, Together, acompañado de la talentosa Jorja Smith como invitada especial. Dos fechas consecutivas los día

Lacarteleramx.com

SEMAR da de baja a cuatro mandos por red de huachicol fiscal, entre ellos sobrinos de ex titular. 11:25

Según confirmó el abogado Epigmenio Mendieta, quien encabeza la defensa de ambos hermanos, Fernando Farías Laguna percibe el 30 por ciento de su salario derivado de una suspensión definitiva otorgada por un juzgado de distrito. El contralmirante percibía más de 127 mil pesos mensuales antes de iniciar el proceso de baja.

Zeta Tijuana

Qué elegir entre iPad y laptop para tus necesidades diarias.

Para quienes buscan decidir entre iPad y laptop para estudiar, trabajar o hacer tareas diarias, la mejor opción depende de lo que necesites: el iPad ofrece portabilidad y facilidad de uso, mientras que la laptop brinda potencia y compatibilidad con programas más completos.

Lado.mx

Partidos de futbol en Argentina hoy 2023.

Consulta la agenda de encuentros programados para hoy. Los equipos mas destacados se enfrentaran en emocionantes duelos que prometen mantener a los aficionados al borde de sus asientos.

Lado.mx

Guía completa para identificar cuál es la mejor marca de lavadoras.

Elegir una lavadora adecuada representa una inversión importante para cualquier hogar. Con tantas opciones disponibles, determinar cuál es la mejor marca de lavadoras puede resultar complicado si no conoces los criterios fundamentales que distinguen a un modelo de calidad de uno básico.

Lado.mx

¡Joystick en mano! Ya puedes recorrer la CDMX dentro de un videojuego; ¿dónde jugar?.09:41

De la calle al videojuego: la CDMX ahora forma parte de una de las plataformas de videojuegos más importantes a nivel mundial.The post ¡Joystick en mano! Ya puedes recorrer la CDMX dentro de un videojuego; ¿dónde jugar? appeared first on Chilango.

Chilango.com

Google Maps tendrá una función que ayudará a agilizar el tráfico y evitar informes falsos. 10:20

La aplicación también está planeando cambiar la paleta de colores y optimizar la experiencia visual

Infobae

Exfiscal Jack Smith testifica sobre sus investigaciones contra Trump. 10:27

Los republicanos han criticado a Smith por su decisión de analizar los registros telefónicos de legisladores que estuvieron en contacto con Trump el 6 de enero.The post Exfiscal Jack Smith testifica sobre sus investigaciones contra Trump appeared first on Proyecto Puente.

Proyecto Puente

Luis “Potro” Caballero podría ir a la cárcel por esta razón. 17:10

Luis “Potro” Caballero enfrenta una demanda por daño moral que podría poner en riesgo su libertad y provocar consecuencias legales, luego de declaraciones públicas contra un activista que lo llevaron ante la justicia.

El Imparcial

Gobierno encubridor. 01:05

La impunidad atraviesa corrupción, inseguridad y debilitamiento institucional, mientras el poder político protege a aliados y normaliza el encubrimiento, con costos directos para la democracia.

El Financiero

Samahara Lobatón afirma que Melissa Klug “solo hace show” por el caso de Bryan Torres. 20:20

La influencer generó revuelo en redes sociales tras responder a una seguidora con duros comentarios sobre su madre a quien acusó de “hacer show” y de no involucrarse en la vida de sus nietos

Infobae

aston villa vs

Partidos de hoy jueves 22 de enero. 00:57

Partidos de hoy jueves 22 de enero El debut de la Selección Mexicana en el 2026 y la Europa League se roban los reflectores amartinezJue, 22/01/2026 - 00:38 El penúltimo jueves de enero llega con muchas acciones deportivas previo al

Record

Serie A: ¿Cuándo y dónde ver Inter de Milán vs Pisa? . 12:29

Serie A: ¿Cuándo y dónde ver Inter de Milán vs Pisa? El conjunto neroazurri busca mantenerse en la cima del futbol italiano DavidTAJue, 22/01/2026 - 11:46 El Inter de Milán se prepara para afrontar la Jornada 22 de la Serie A co

Record

Aston Villa marca el primer gol gracias a Jadon Sancho. 12:50

Por la séptima jornada de la Europa League chocan el Fenerbahce turco contra el Aston Villa inglés.

ESPNdeportes.com

forza horizon 6

Fable sorprende con su nuevo gameplay, confirma versión en PS5 y por fin pone fecha a su lanzamiento. 13:08

Playground Games nos ha mostrado Fable en profundidad, anuncia fecha de lanzamiento y confirma que llegará a Xbox, PlayStation y PC.Microsoft y Playground Games han mostrado nuevo gameplay de su esperado RPG de acción Fable, que reinventa la saga creada por Lionhead Studios, durante el Xbox Developer_Direct 2026, y anuncia su fecha de lanzamiento

Vandal

Fable quiere ser la gran apuesta de Xbox en 2026, llegará a PS5 de lanzamiento, pero mantiene una gran incógnita . 13:29

Playground Games, el estudio detrás de Forza Horizon 6, no solo trabaja en circuitos de carreras. Su proyecto más ambicioso actualmente es revivir una de las franquicias más queridas de la industria: Fable. Este nuevo título, que llegará este mismo año, se posiciona como uno de l

Xataka México

El evento de Xbox tenía un juego misterioso y, si llegaste a imaginarlo, mereces un premio. Porque lo de Kiln no se lo esperaba nadie . 13:31

Al anunciar su Xbox Developer_Direct 2026, Microsoft nos puso los dientes largos prometiendo una presentación cargada de novedades sobre Fable, Forza Horizon 6 y Beast of Reincarnation. Sin embargo, la retransmisión también ha desvelado un juego sorpresa que no ha dejado indiferente

3d Juegos

real betis

La reacción del influencer IShowSpeed cuando le responden a "¿Madrid o Barcelona?" "Real Betis". 20 de Enero, 2026 12:10

El creador de contenido se encontró con un aficionado bético durante su gira por Marruecos El Betis pesca un fichaje en la cantera del Celta de Vigo

El Desmarque

Campeón del Mundo con Argentina se perfila a llegar a la MLS . 20:18

Campeón del Mundo con Argentina se perfila a llegar a la MLS El equipo de Atlanta estaría interesado en los servicios del jugador del West Ham United amartinezMié, 21/01/2026 - 19:51 En el arranque de los preparativos para la temp

Record