Empresariales

Registran repunte del peligroso troyano que ataca correos corporativos

El troyano bancario roba contraseñas y correos de trabajo, y también permite la instalación de ransomware y otros troyanos.

Kaspersky, una empresa de seguridad informática, ha detectado recientemente un repunte del malware Qbot en usuarios corporativos que se propaga a través de una campaña de spam. El troyano bancario es capaz de robar contraseñas y correos corporativos, y también permite la instalación de ransomware y otros troyanos en otros dispositivos de la red. 

Los atacantes utilizan técnicas avanzadas de ingeniería social para difundir archivos PDF maliciosos a través de hilos de correos electrónicos. Desde el 4 de abril, se han recibido más de 5,000 correos de este tipo en distintos países.

Qbot es un conocido troyano bancario que funciona como parte de una red de botnets. Los operadores del malware utilizan varios esquemas de distribución, incluido el envío de correos electrónicos con archivos PDF maliciosos. 

Los expertos de Kaspersky descubrieron que este tipo de ataque no se había observado antes en esta campaña. El archivo PDF es una imagen que imita una notificación de Microsoft Office 365 o Microsoft Azure. Cuando el usuario lo abre, el archivo malicioso se descarga en el equipo desde un servidor remoto.

Recomendaciones para protegerse

Para protegerse de este tipo de amenazas, Kaspersky recomienda verificar la dirección del remitente, ser cauteloso con los mensajes que solicitan acciones con urgencia y proveer a los equipos de formación en higiene cibernética. 

Además, es importante usar una solución de ciberseguridad de confianza con capacidades antiphishing para proteger endpoints y servidores de correo. 

También se recomienda instalar una solución de confianza como Kaspersky Secure Mail Gateway, que escanea el correo para detectar y aislar ciberamenazas.

Los expertos de Kaspersky elaboraron un análisis técnico de esta amenaza y destacan la importancia de que las empresas se mantengan alerta, ya que Qbot es muy dañino. Los ciberdelincuentes han mejorado el malware con técnicas de ingeniería social, lo que aumenta las posibilidades de que un empleado acabe siendo engañado. 

Para evitar caer en la trampa, es recomendable verificar cuidadosamente la ortografía de los correos, la dirección del remitente, posibles errores gramaticales y archivos adjuntos extraños.

La campaña de correo electrónico no deseado que usa archivos adjuntos en formato PDF comenzó a principios de abril y ha afectado a usuarios en distintos países. 

Los archivos maliciosos se distribuyen a través de los hilos de correo corporativos de la víctima potencial, a la que se le solicita que abra el archivo PDF malicioso con cualquier excusa que puede tener que ver con lo tratado en el hilo del email, como el monto de un contrato o costes estimados de una operación, entre otros.

DiarioDigitalRD

DiarioDigitalRD es un medio de noticias generales que se origina en Santo Domingo, República Dominicana. Para contacto 809-616-6354 Cel. 809-980-6500 y 809-6081130. editor@diariodigitalrd.com.

Recent Posts

Marino Zapete recibe reconocimiento por su lucha contra la corrupción

Participación Ciudadana premia al periodista por su valentía y compromiso en la lucha contra la…

29 mins ago

Por esto renunció Pável Isa Contreras del Ministerio de Economía

 Explicó que su decisión responde a la inminente fusión de su ministerio con el de…

2 horas ago

Celebran el 30º Aniversario de la Cumbre de las Américas en Punta Cana

Líderes y académicos de la región se reúnen para analizar logros y desafíos a 30…

2 horas ago

República Dominicana se prepara para ser el epicentro político de las Américas en 2025

El presidente Abinader asegura el compromiso del país con la X Cumbre de las Américas.…

3 horas ago

Tercera guerra mundial, ¿es inevitable?

Trump ha reiterado que acabará la guerra entre Rusia-Ucrania y que la OTAN no podrá…

4 horas ago

Rutte a China y Rusia: “No estamos en guerra, tampoco en paz”

El secretario general de la OTAN señala que los aliados deben estar listos para un…

4 horas ago