El malware introducido es Qakbot, un troyano diseñado para robar contraseñas. El método de distribución fue descubierto por Cisco Talos, que lo identificó en mensajes de correo fraudulentos que contienen una imagen en formato SVG.

Cuando la víctima abre el archivo adjunto, que es una página web que contiene dicha imagen infectada, el código oculto se pone en marcha y crea un archivo que se le pide confirmación al usuario para guardarlo. Ese archivo tiene protección por contraseña que al ser insertada instala el malware.

Los investigadores que han analizado este malware recomiendan tener un antivirus instalado, además de extremar las precauciones con los archivos adjuntos, ya que este tipo de correos permite evadir los filtros.

Fuente: The Hacker News


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Un cibercriminal logra usando IA robar datos del Gobierno Mexicano
Leer más »
Intec crea una IA que redefine las reglas de juego de la ciberseguridad en la era de la IA.
Leer más »
Una exfiltración de datos afecta a un proveedor de Adidas
Leer más »
Se incrementan un 26% los incidentes de ciberseguridad
Leer más »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Leer más »