Descubren malware que roba contraseñas disfrazado de ransomware para distraer a la víctima

Una campaña de phishing masiva está distribuyendo lo que parece ransomware, pero de hecho es un malware troyano que crea una puerta trasera en los sistemas Windows y roba contraseñas, nombres de usuario y otra información de las víctimas.

Descubren malware que roba contraseñas disfrazado de ransomware para distraer a la víctima

Detallado por investigadores de ciberseguridad de Microsoft, la última versión del malware STRRAT basado en Java se envía a través de una gran campaña de correo electrónico, que utiliza cuentas de correo electrónico comprometidas para distribuir mensajes que afirman estar relacionados con pagos, junto con una imagen que se hace pasar por un archivo PDF adjunto que parece tener información sobre la supuesta transferencia. Cuando el usuario abre este archivo, está conectado a un dominio malicioso que descarga el malware STRRAT en la máquina.

La versión actualizada del malware es lo que los investigadores describen como «notablemente más confusa y modular que las versiones anteriores», pero conserva las mismas funciones de puerta trasera, incluida la capacidad de recopilar contraseñas, registrar pulsaciones de teclas, ejecutar comandos remotos y PowerShell, y más, en última instancia dando al atacante control total sobre la máquina infectada.

Como parte del proceso de infección:

El malware agrega una extensión de nombre de archivo .crimson a los archivos en un intento de hacer que el ataque parezca ransomware, aunque en realidad ningún archivo está encriptado. Esto podría ser un intento de distraer a la víctima y ocultar el hecho de que la PC se ha visto comprometida con un troyano de acceso remoto, una forma de malware muy sigilosa, a diferencia de un ataque de ransomware mucho más evidente. Es probable que esta campaña de spam, o campañas de phishing similares, todavía esté activa mientras los ciberdelincuentes continúan intentando distribuir el malware STRRAT a más víctimas.

Dado que el malware puede acceder a nombres de usuario y contraseñas, es posible que cualquier persona cuyo sistema se infecte pueda ver que los atacantes abusan de su cuenta de correo electrónico en un esfuerzo por difundir STRRAT con nuevos correos electrónicos de phishing.

Sin embargo, como la campaña de malware se basa en correos electrónicos de phishing, se pueden tomar medidas para evitar convertirse en una nueva víctima del ataque. Estos incluyen desconfiar de los mensajes inesperados o inusuales, en particular aquellos que parecen ofrecer un incentivo financiero, así como tener cuidado cuando se trata de abrir correos electrónicos y archivos adjuntos que se envían desde direcciones de correo electrónico extrañas o desconocidas.

El uso de software antivirus para detectar e identificar amenazas también puede ayudar a evitar que los correos electrónicos maliciosos lleguen a las bandejas de entrada, eliminando el riesgo de que alguien abra el mensaje y haga clic en el enlace malicioso.

Origen: Esta campaña de phishing masiva ofrece malware que roba contraseñas disfrazado de ransomware | ZDNet

Etiquetado:

AltaDensidad.TV




Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

Durante décadas, la arquitectura y la construcción han evolucionado al ritmo de la incorporación de nuevas tecnologías: desde el dibujo asistido por ordenador (CAD) hasta la metodología Building Information Modeling (BIM). Hoy, una nueva capacidad tecnológica se suma a esta transformación: la Inteligencia Artificial (IA). La combinación de BIM e inteligencia artificial está cambiando la...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Envía tu nombre al espacio con la NASA: solicita un pase de abordaje para la misión del telescopio Roman

La NASA vuelve a abrir una de sus iniciativas más populares de participación pública. Esta vez, cualquier persona puede registrar su nombre para que viaje simbólicamente al espacio a bordo del telescopio espacial Nancy Grace Roman, una misión que promete convertirse en uno de los proyectos científicos más importantes de la década. La campaña permite...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo