Contáctanos al
1510
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática del Gobierno de Chile (CSIRT de Gobierno) ha identificado la activación de una página fraudulenta que suplanta a la tienda de videojuegos Weplay, la que podría servir para robar credenciales de usuario. Lo anterior constituye una falsificación de una marca comercial que podría afectar a usuarios, clientes y a la entidad aludida. |
Advertencia sobre gestión de IoC
Los patrones expresados en forma de hash de un archivo pueden ser administrados con herramientas centralizadas y distribuidas, como firewall y antimalware. Las organizaciones deben tomar resguardo de incorporar un hash que pudiere estar vinculado a un archivo o DLL válida dentro de un sistema.
Al gestionar patrones potencialmente maliciosos con nombres de host o IP, se debe considerar que la relación entre nombre FQDN e IP puede cambiar en el tiempo, y que una dirección IP específica puede estar siendo usada por un proveedor de web hosting que puede tener más de un dominio asociado a dicha IP.
En consecuencia, se recomienda tener un orden de prioridades a la hora de ejecutar un bloqueo, considerando al menos:
Indicadores de compromiso
Antes de aplicar bloqueos, tenga presente lo indicado en el punto anterior sobre advertencia de gestión de IoC.
URL sitio falso:
https://sites.google[.]com/view/weplaycll/halaman-muka?pli=1%22. |
Certificado Digital
Fecha Válido | 02 Jan 2023 |
Fecha Término | 27 Mar 2023 |
Emitido | Google Trust Services LLC |
Datos Alojamiento
IP | [209.85.145.101] |
Número de Sistema Autónomo (AS) IP | 15169 |
Etiqueta del Sistema Autónomo IP | |
Registrador IP | ARIN |
País IP | US |
Dominio | google.com |
Registrador Dominio | http://www.markmonitor.com |
Recomendaciones
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FFR23-01201-01.