News Ticker con Pausa
| 23 diciembre 2024 |

Eset alerta de una nueva suplantación por email de BBVA que instala un malware en el sistema

MADRID, 28 (EUROPA PRESS)

Eset, compañía de protección antivirus y experta en ciberseguridad, ha alertado este jueves de un nuevo caso de suplantación de la identidad de una entidad bancaria, en este caso de BBVA, a través de correos electrónicos cuyo asunto está relacionado con “liquidaciones por factorización de créditos” y que instala un malware en el sistema.

En una publicación de su página web, el director de investigación y concienciación de Eset, Josep Albors, explica que el caso es similar a otros que se basan en el envío de un correo electrónico mediante el cual los delincuentes tratan de suplantar la identidiad de una entidad bancaria y engañar al usuario que lo recibe para que se descargue y abra un archivo adjunto al email.

“En esta ocasión, se ha usado como gancho el supuesto ingreso en la cuenta del usuario de un supuesto anticipo, aunque el asunto del mensaje no queda muy claro y además contiene errores a la hora de escribir caracteres con acentos”, señala Albors.

- Publicidad-

Alerta de que el remitente del email puede parecer “legítimo” para aquellos usuarios que no se fijen demasiado, pero se trata de un “nuevo caso de ‘spoofing’ o suplantación de identidad” con una dirección de correo que envía el mensaje “poco tiene que ver con los correos legítimos que utiliza esta entidad bancaria para ponerse en contacto con sus clientes”.

En caso de que se descargue el archivo, se trataría de un fichero comprimido en formato ‘.rar’. Si se descomprime, en su interior se encontraría un archivo ejecutable, “responsable de infectar el sistema de la víctima”.

Albors destaca que los delincuentes responsables de esta campaña “no han sido nada discretos”, ya que, además de que el archivo comprimido contiene directamente un ejecutable que no oculta la extensión real, el archivo, cuando se ejecuta, “deja rastro de su actividad”.

“Dos ejemplos claros son la creación de un icono en el escritorio del sistema y el intento de desactivación del cortafuegos de Windows, algo que genera una alerta del sistema y puede hacer pensar al usuario que puede estar sucediendo algo peligroso”, indica la compañía.

En esta ocasión se utiliza GuLoader, amenaza que “suele ser muy utilizada en campañas de este tipo para desplegar toda clase de malware en los sistemas afectados, “aunque suele usarse especialmente en aquellas campañas pensadas para robar credenciales almacenadas en aplicaciones de uso habitual en empresas”.

Eset explica que se trata de un esquema de ejecución que “viene repitiéndose en varias ocasiones desde hace meses”, usando nombres de entidades bancarias o, incluso, enviando mensajes desde emails de empresas que han sido anteriormente atacadas. “El constante envío de este tipo de correos y la poca innovación en las técnicas usadas por los delincuentes demuestran que todavía están obteniendo un número lo suficientemente elevado de víctimas como para no esforzarse demasiado en realizar cambios”, explica la compañía.

“El peligro real viene dado por las posibilidades que estas credenciales robadas ofrecen a otros atacantes que las utilizan en su acceso inicial a redes corporativas. Una vez consiguen acceder a la red, son capaces de realizar movimientos laterales por todos los equipos que la conforman, tomar el control de equipos críticos como servidores de correos, ficheros o controladores de dominio, robar información confidencial e incluso cifrarla para pedir un rescate”, agrega.

Relacionados

Banco BiG lanza Gran Depósito Especial Fin de Año, un depósito para nuevos clientes con un interés al 4% TAE a 2 meses

El Banco de Inversión Global (BiG) lanza, Gran Depósito Especial Fin de Año, un producto para nuevos clientes al 4% TAE a 2 meses, ofreciendo de este modo una mayor rentabilidad en sus ahorros. Con el objetivo de incentivar a ahorrar en estas fechas tan señaladas BiG ha creado...

Lagarde advierte de un crecimiento débil y un repunte de la inflación en la eurozona

La presidenta del Banco Central Europeo, Christine Lagarde, declaró este miércoles en una audiencia en el Parlamento Europeo que la zona del euro experimentará un crecimiento más débil en el corto plazo, pero que la recuperación económica comenzará a tomar impulso en el futuro cercano. "Los datos basados en encuestas...

EE. UU.: el PIB crece un 2,8% en el tercer trimestre y el PCE un 2,3%

El Producto Interior Bruto (PIB) de Estados Unidos registró un crecimiento anual del 2,8% en el tercer trimestre, frente al 3% del periodo entre abril y julio, según informó la Oficina de Análisis Económico (BEA) en su segunda estimación publicada este miércoles. Esta cifra estuvo en línea con las...
- Publicidad -

Otras Noticias

Últimas Hora

ÚLTIMA HORA | 6 muertos y varios heridos tras un ataque masivo ucraniano con misiles contra Kursk

ÚLTIMA HORA | 6 muertos y varios heridos tras un ataque masivo ucraniano con misiles contra Kursk Las fuerzas armadas de Ucrania lanzaron un ataque...

ÚLTIMA HORA | EEUU mata a un dirigente del estado islámico en Siria

ÚLTIMA HORA | EEUU mata a un dirigente del estado islámico en Siria El Comando Central de Estados Unidos (CENTCOM) informó este viernes sobre la...

ÚLTIMA HORA | Scholz responde: el atropello masivo en Alemania sugiere “algo malo”

ÚLTIMA HORA | Scholz responde: el atropello masivo en Alemania sugiere "algo malo" Un atropello masivo ha sacudido la ciudad de Magdeburgo, Alemania, en un...

ULTIMA HORA | Zelensky responde al ataque masivo de Rusia: hay que imponer más sanciones

ULTIMA HORA | Zelensky responde al ataque masivo de Rusia: hay que imponer más sanciones El presidente ucraniano ha respondido a los ataques de Rusia...

ÚLTIMA HORA | Orbán espera que Ucrania aún pueda aceptar un “alto el fuego navideño”

ÚLTIMA HORA | Orbán espera que Ucrania aún pueda aceptar un "alto el fuego navideño" El Primer Ministro húngaro, Viktor Orbán, ha expresado que podría...

ÚLTIMA HORA | Putin declara el 2025 como el año del defensor de la patria

ÚLTIMA HORA | Putin declara el 2025 como el año del defensor de la patria El presidente ruso, Vladimir Putin, anunció que 2025 será declarado...