Alerta de phishing: falsa copia de seguridad de WhatsApp descarga troyano.

Se ha detectado una nueva campaña de phishing, en la cual y por medio de correo electrónico se intenta suplantar la identidad de WhatsApp de algunos usuarios con el fin de distribuir un troyano bancario llamado Grandoreiro.

Este correo electrónico utiliza técnicas de ingeniería social para hacerle creer a la víctima que se trata de un correo legítimo de la compañía e incita a las víctimas a descargar una copia de seguridad de sus chats, llamadas y otro tipo de información contenida en la aplicación

El mail contiene un archivo adjunto llamado “Open_Document_513069.html”, como podemos observar, se trata de un archivo tipo .html el cual contiene una url acortada y al hacer click en él link este redirecciona a un sitio web el cual descarga de forma automática un archivo zip que contiene un instalador MSI que descarga el malware.

Correo phishing

Si el usuario ejecuta este archivo el equipo será infectado con la amenaza. No se descartan que hayan otros correos similares con este virus informático circulando en la red, por lo que no está de más seguir las recomendaciones de rutina para detectar correos falsos y potencialmente peligrosos.

El troyano Grandeiro escrito en Delphi se encuentra muy activo en toda Latinoamérica, pero ha expandido sus fronteras y ahora se han detectado casos de infección en Europa, especialmente en España.

Como mencionamos antes, se trata de un troyano bancario; una vez que ha infectado un equipo buscará robar las credenciales de acceso a la banca electrónica de la víctima por medio de ventanas emergentes o registrando las pulsaciones del teclado (keylogging).

También cuenta con funcionalidades de puerta trasera o backdoor las cuales le permiten al cibercriminal realizar otras acciones maliciosas como simular acciones del mouse y el teclado, cerrar sesión en las cuentas de la víctima, bloquear el acceso ciertos sitios web y reiniciar el equipo.

Quizá te interese leer: ¿Qué es una puerta trasera o backdoor?

[jetpack_subscription_form show_subscribers_total=”false” button_on_newline=”false” submit_button_text=”Suscríbete al blog” custom_font_size=”16px” custom_border_radius=”0″ custom_border_weight=”1″ custom_padding=”15″ custom_spacing=”10″ submit_button_classes=”has-background has-foreground-background-color” email_field_classes=”” show_only_email_and_button=”true”]

También te puede interesar

¿Qué es la Deep Web? ¿Riesgos o Rumores?

Podríamos decir que la Deep Web es uno de los barrios más peligrosos dentro de internet gracias al misticismo y

Clínicas de cirugía plástica sufren hackeo y cibercriminales amenazan con filtrar fotografías.
Una serie de clínicas de cirugía plástica, pertenecientes a la organización "The Hospital Group", han sufrido una serie de hackeos
Las listas mágicas de Gartner

En esta ocasión hablaremos del “Cuadrante mágico de Gartner”, el cual según su definición es una investigación y un análisis

MORENA BUSCA REGULAR LAS REDES SOCIALES EN MÉXICO
Mediante un vídeo publicado en Twitter, el coordinador de Morena en la Cámara de Senadores, Ricardo Monreal, propone crear una
Criptodivisas, el dinero del futuro hoy

Las criptomonedas, también conocidas como criptodivisas, son un tipo de moneda  digital descentralizada, creadas a base de códigos de programación

La Ciberseguridad y El Coronavirus

Cómo bien sabemos, el mundo se encuentra en un estado de emergencia ante la pandemia del COVID-19 el cuál pertenece