Descubren malware que roba contraseñas disfrazado de ransomware para distraer a la víctima

Una campaña de phishing masiva está distribuyendo lo que parece ransomware, pero de hecho es un malware troyano que crea una puerta trasera en los sistemas Windows y roba contraseñas, nombres de usuario y otra información de las víctimas.

Descubren malware que roba contraseñas disfrazado de ransomware para distraer a la víctima

Detallado por investigadores de ciberseguridad de Microsoft, la última versión del malware STRRAT basado en Java se envía a través de una gran campaña de correo electrónico, que utiliza cuentas de correo electrónico comprometidas para distribuir mensajes que afirman estar relacionados con pagos, junto con una imagen que se hace pasar por un archivo PDF adjunto que parece tener información sobre la supuesta transferencia. Cuando el usuario abre este archivo, está conectado a un dominio malicioso que descarga el malware STRRAT en la máquina.

La versión actualizada del malware es lo que los investigadores describen como «notablemente más confusa y modular que las versiones anteriores», pero conserva las mismas funciones de puerta trasera, incluida la capacidad de recopilar contraseñas, registrar pulsaciones de teclas, ejecutar comandos remotos y PowerShell, y más, en última instancia dando al atacante control total sobre la máquina infectada.

Como parte del proceso de infección:

El malware agrega una extensión de nombre de archivo .crimson a los archivos en un intento de hacer que el ataque parezca ransomware, aunque en realidad ningún archivo está encriptado. Esto podría ser un intento de distraer a la víctima y ocultar el hecho de que la PC se ha visto comprometida con un troyano de acceso remoto, una forma de malware muy sigilosa, a diferencia de un ataque de ransomware mucho más evidente. Es probable que esta campaña de spam, o campañas de phishing similares, todavía esté activa mientras los ciberdelincuentes continúan intentando distribuir el malware STRRAT a más víctimas.

Dado que el malware puede acceder a nombres de usuario y contraseñas, es posible que cualquier persona cuyo sistema se infecte pueda ver que los atacantes abusan de su cuenta de correo electrónico en un esfuerzo por difundir STRRAT con nuevos correos electrónicos de phishing.

Sin embargo, como la campaña de malware se basa en correos electrónicos de phishing, se pueden tomar medidas para evitar convertirse en una nueva víctima del ataque. Estos incluyen desconfiar de los mensajes inesperados o inusuales, en particular aquellos que parecen ofrecer un incentivo financiero, así como tener cuidado cuando se trata de abrir correos electrónicos y archivos adjuntos que se envían desde direcciones de correo electrónico extrañas o desconocidas.

El uso de software antivirus para detectar e identificar amenazas también puede ayudar a evitar que los correos electrónicos maliciosos lleguen a las bandejas de entrada, eliminando el riesgo de que alguien abra el mensaje y haga clic en el enlace malicioso.

Origen: Esta campaña de phishing masiva ofrece malware que roba contraseñas disfrazado de ransomware | ZDNet

Etiquetado:

AltaDensidad.TV




Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Durante más de una década, crear una cuenta en Google significa obtener automáticamente 15 GB gratis para usar entre Gmail, Google Drive y Google Photos. Ese beneficio se convierte en una de las principales ventajas del ecosistema de la empresa frente a otros competidores. Ahora eso podría cambiar. Varios reportes detectan que Google comienza a...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Bancaribe abre Shark Bank: la apuesta venezolana por integrar startups fintech al sistema bancario

La banca venezolana acelera su carrera tecnológica. Ahora el foco no está solo en aplicaciones móviles o pagos digitales. El nuevo objetivo apunta a integrar startups directamente a la infraestructura bancaria. En ese escenario aparece Shark Bank, una iniciativa de Bancaribe que busca conectar empresas tecnológicas con los sistemas del banco para desarrollar soluciones reales...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo