Alerta Chile: envío masivo de correos con peligroso troyano bancario Mekotio

El Laboratorio de ESET Latinoamérica analizó un curioso correo en el que se daba aviso al destinatario que mantenía una deuda con una compañía de servicios de telefonía de Chile. La alarma se activó de inmediato, ya que el receptor del mensaje  nunca ha sido cliente de dicha empresa.

Imagen por Mehaniq vía Shutterstock

Luego de analizarlo descubrieron que estában frente a una campaña del Troyano Bancario Mekotio, lo que demuestra que sigue siendo una amenaza activa, principalmente en Chile.

Todo comienza con el aviso del informe de deuda.

Alerta Chile: envío masivo de correos con peligroso troyano bancario Mekotio
Alerta Chile: envío masivo de correos con peligroso troyano bancario Mekotio

Si bien el enlace de descarga de la factura en la que se suplantan la identidad de una conocida compañía, no se corresponde con el enlace de ningún sitio oficial, este tipo de campañas de ingeniería social lo que buscan con el envío masivo de correos es captar usuarios desprevenidos que, apurados por resolver el problema, no verifiquen donde hacen clic.

Lo particular del enlace para descargar la supuesta factura es que si se intenta acceder desde fuera de Chile nos aparece que un mensaje indicando que no tenemos permisos para acceder. Sin embargo, utilizando un proxy simulando estar en Chile, el mismo enlace se vuelve completamente activo. Esto último demuestra claramente que la campaña busca atacar a clientes cuyos dispositivos estén en Chile.

A partir de aquí, si el usuario desprevenido avanza con la descarga del archivo comprimido se encontrará con un instalador autoejecutable de Windows.

Luego de instalarse el autoejecutable y reiniciar la computadora de forma completamente automática, ya la infección está activa, y al abrir el administrador de tareas podemos corroborar que hay un servicio abierto que se ejecutó de manera automática. Sin embargo, presenta una particularidad: no nos permite eliminar ni detener el proceso.

Una vez infectada la computadora, sus capacidades para comenzar a capturar credenciales bancarias están activas.

Lee más detalles: Campaña activa dirigida a Chile busca distribuir el troyano bancario Mekotio | WeLiveSecurity

Etiquetado:

AltaDensidad.TV




La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Drones policiales con video en tiempo real para emergencias y desastres

El uso de drones policiales en operaciones de seguridad pública sigue creciendo. Policías, rescatistas y organismos de emergencia dependen cada vez más de imágenes aéreas para coordinar respuestas rápidas durante incendios, desastres naturales, persecuciones, accidentes o eventos de alto riesgo. Pero existe un problema constante: mantener una transmisión de video estable cuando las redes colapsan...

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo