Deloitte Email Viruses otra campaña de correo
electrónico no deseado, utilizada para distribuir el troyano TrickBot.

Comparte
muchas similitudes conFactura adjuntaAVISO FINAL de virus de correo
electrónico”, “Virus de correo electrónico de calendario de nómina”,
Virus de correo electrónico de queja de la compañíay muchos otros.
Como suele suceder, los usuarios reciben correos electrónicos engañosos que los
alientan a abrir documentos adjuntos. However, esto simplemente conduce a
la infiltración del troyano TrickBot.

Los correos electrónicos de esta campaña se presentan como
algún tipo de notificaciones financieras. En estos correos se recomienda a los
usuarios que consulten algún tipo de información financiera en un documento
adjunto. However, esto es una mera estafa, al abrir archivo adjunto
provocamos la infiltración de TrickBot en nuestro sistema.

El correo electrónico parece bastante oficial. Es
muy común que los ciberdelincuentes se escondan detrás de nombres de
instituciones gubernamentales y compañías populares ya que así aumentan el
número de infecciones ya que es más probable que los usuarios abran archivos
cuando el remitente parece familiar.

TrickBot es un troyano de alto riesgo diseñado para
registrar las credenciales de la cuenta. Este virus secuestra los sitios web
visitados y modifica el contenido para que los inicios de sesión / contraseñas introducidos
​​se guarden en un servidor remoto. Los desarrolladores de TrickBot
eventualmente pueden obtener acceso al banco del usuario, red social y otras
cuentas personales.

Estas personas apuntan a generar la mayor cantidad de
ingresos posible. Therefore, el seguimiento de datos puede conducir a graves
problemas de privacidad y problemas financieros importantes. Si ya ha abierto
los archivos adjuntos de la campañaDeloitte Email Virus”, hay una
gran probabilidad de que su ordenador está infectada con TrickBot. Por lo
tanto, debe escanear el sistema con un conjunto de antivirus / antispyware de garantías
y eliminar todas las amenazas.

Deloitte Email Virusadjunta documentos
maliciosos de Microsoft Office (en el momento de la investigación era una hoja
de Excel) What, una vez abiertos, exige que las víctimas habiliten los comandos
de macro, de lo contrario, el contenido no se mostrará correctamente. Once
que se abren las macros, el archivo adjunto ejecuta al instante los comandos
que descargan e instalan TrickBot en el sistema. Tal método de distribución de
malware es muy simple y efectivo. However, tiene un gran defecto. Tenga en
cuenta que los archivos adjuntos no autorizados solo pueden infectar el sistema
si se abren con el conjunto de aplicaciones de Microsoft Office. For example,
si el archivo .doc se abre utilizando cualquier otra aplicación que no sea MS
Word, el malware no se descargará. In addition, TrickBot funciona solo en el entorno operativo Microsoft Office. Therefore, los usuarios de otras plataformas estan
completamente a salvo.


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »