Un grupo de investigadores ha descubierto una nueva amenaza que, to date, está afectando a sistemas ubicados en Italia. Mediante una campaña de phishing, se instala un software que roba información en sistemas Windows.

La infección se inicia cuando el correo recibido, que contiene un archivo comprimido con los archivos maliciosos. Abrir cualquiera supone iniciar la cadena de ataque y lanzando el instalador del software maligno. El archivo contiene un script que se descarga el software desde un repositorio de GitHub, que una vez instalado almacena información de los navegadores web.

In addition, el software malicioso también almacena información del dispositivo infectado e información referente a carteras de criptomonedas.

Este mundo está en constante evolución y hay que prestar atención a ciertos comportamientos. In this case, los software de robo de información suelen ser más sigilosos. Un ataque exitoso puede suponer información útil para ejecutar próximos ataques, ya que los atacantes dispondrían de nuestra información personal.

Fountain: Cyware Social


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »