Alerta por campaña de spam que usa a Windows 10 como gancho

Los investigadores de Kaspersky Lab encontraron una campaña que se aprovecha de la alta demanda de Windows 10 para infectar las PCs con un troyano espía. El ataque, detectado en Brasil,  llega por medio de un correo spam que promete la descarga del sistema operativo de manera inmediata. La notificación tiene el mismo diseño que la página oficial de Microsoft.


La página oficial de Microsoft Brasil está a mano izquierda y el correo spam ofreciendo falsas actualizaciones a Windows 10 está a la derecha.

La página oficial de Microsoft Brasil está a mano izquierda y el correo spam ofreciendo falsas actualizaciones a Windows 10 está a la derecha.

Los ciberdelicuentes detrás de este ataque aprovechan la manera gradual en que Microsoft está liberando las actualizaciones de Windows 10 en Brasil.

Cuando el usuario hace clic en el enlace para descargar la nueva actualización se descarga al sistema un script VBE:

Captura de pantalla 2015-08-06 a la(s) 15.37.08

Una vez que este se ejecuta, el componente principal de troyano espía se descarga en el sistema. Este módulo puede robar datos que son teclados y almacenados en el clipboard. Además, cuenta con backdoors que le permiten realizar sesiones remotas.

“Este troyano tiene la capacidad de robar cualquier tipo de credenciales, lo que incluye las de la banca en línea, contraseñas y números de tarjeta de crédito de sus víctimas. Adicionalmente, al ser un programa espía, puede robar las credenciales de redes sociales y otros recursos valiosos”, advirtió Dmitry Bestuzhev, director del equipo de Investigación y Análisis para Kaspersky Lab en América Latina.

“Aunque por el momento este ataque solo ha sido detectado en Brasil, sabemos que las operaciones de los cibercriminales brasileros que utilizan el script VBE se expanden por todo el mundo, inclusive los países de la península Ibérica. Es importante que todos los usuarios conozcan las tácticas engañosas de estos cibercriminales ya que la campaña también se puede replicar en países vecinos en cualquier momento”, concluyó Bestuzhev.

Fuente: Kaspersky Lab

 

Tags: , , ,

Agustina Dergarabedian
6 agosto, 2015

El phishing se diversifica durante el brote de Covid-19

Los análisis de Kaspersky han revelado que los ataques de phishing son cada vez más dirigidos y emplean varios …

Seguir leyendo //

Adultos mayores en la mira de los ciberdelincuentes

Hace varias semanas, especialistas de Kaspersky detectaron correos electrónicos que ofrecían productos en alta demanda, como máscaras faciales, pero …

Seguir leyendo //

El tiempo corre: 5 cosas a considerar antes de migrar a Windows 10

A medida que Windows 7 va quedando en el pasado, es importante hacer el cambio a Windows 10 de …

Seguir leyendo //

Digital Summit: Cuenta regresiva para la 4ta edición

Con entrada libre y gratuita para el público en general, se realizará este evento que tiene por objetivo que …

Seguir leyendo //