Blog de ciberseguridad ciberseguridadtips
  • Home
  • Glosario
  • Educación
  • Software
    • VPN
    • Antivirus
  • Eventos
  • Empresas
  • Profesionales
No Result
View All Result
  • Home
  • Glosario
  • Educación
  • Software
    • VPN
    • Antivirus
  • Eventos
  • Empresas
  • Profesionales
No Result
View All Result
Blog de ciberseguridad ciberseguridadtips
No Result
View All Result
Home Noticias

ESET advierte sobre un ataque de phishing que pone en vilo a toda Latinoamérica

Melanie Beucher by Melanie Beucher
abril 24, 2023
in Noticias
0
En la imagen se ve la palabra phising.
0
SHARES
75
VIEWS
Share on FacebookShare on Twitter

La empresa de Seguridad Informática, ESET, ha lanzado una advertencia a toda Latinoamérica debido a un ataque de spear phishing. Para este ataque se envía un archivo ejecutable camuflado en una imagen jpg, el cual las víctimas ejecutan sin percatarse del riesgo al que se exponen.

El spear phishing es un ataque informático que suplanta la identidad de las empresas para engañar a una víctima en específico. 

ESET aclaró que se trata de un ataque de phishing que forma parte de una campaña llamada Agent Tesla. La misma está enfocada a varios países de América Latina; sin embargo, gran parte de los ataques se han registrado en México (45%), Perú (15%), Colombia (14%), Ecuador (12%) y Chile (5%).

Contenidos ocultar
1 ¿Cómo opera este ataque de phishing en Latinoamérica?
2 ¿Cómo detectó ESET esta incidencia en Latinoamérica?

¿Cómo opera este ataque de phishing en Latinoamérica?

El ataque se produce a través de una empresa de logística, que le informa a la víctima que ha detectado problemas en la dirección de entrega de un paquete. 

Con el fin de solucionar el malentendido, le piden a la víctima que revisen la información adjunta en el archivo .jpg para verificar la información. Apenas se descomprime el archivo, la campaña de phishing descarga un segundo archivo que es el encargado de contaminar el equipo del usuario. 

Gracias a esta infección, el atacante tiene vía libre para realizar capturas de pantalla y registrar pulsaciones de teclado. Además, lo cual es aún más peligroso, tiene la posibilidad de obtener credenciales guardadas en navegadores web o programas.  Todo esto sin mostrar el más mínimo indicio de residir en el equipo infectado.

En la imagen se ve una representación de Phishing
Este ataque de phising afecta principalmente a Latinoamérica, siendo México el más atacado.

¿Cómo detectó ESET esta incidencia en Latinoamérica?

ESET se percató de esta amenaza de seguridad luego de recibir múltiples actividades sospechosas en la región, principalmente en equipos que utilizaban Microsoft Windows. Su vector de ataque incluía una infección de código malicioso del tipo downloaders, que comienza el proceso de infiltración en el equipo para luego descargar la amenaza principal Agent Tesla. 

Luego de una investigación, se percataron que el principal foco de ataque de phishing correspondía a la región de Latinoamérica. Para ello utilizan un commodity malware, que es un tipo de malware comercializado en la dark web. 

El ataque de phishing Agent Tesla no es el primero de la región. Se suma a una larga lista de ataques similares previos como Operación Absoluta en Colombia, Operación Spalax, Operación Bandidos, Operación Discordia y Pulpo Rojo. 

Un análisis más profundo del historial de incidencias reveló que se utiliza, principalmente, troyanos de acceso remoto conocidos. Tales como Bandook, njRAT, AsyncRAT o Agent Tesla. 

¿Cómo evitar ser blanco de este ataque phishing? Los expertos recomiendan verificar prudentemente la información que llega a través de correos electrónicos. Es importante no abrir mensajes de desconocidos, mostrando una actitud totalmente defensiva. 

Anterior

¿Qué es Panda Antivirus? Principales características

Siguiente

Las mejores VPN en Perú para protegerte en este 2024

Related Posts

En la imagen se ve la palabra cursos de ciberseguridad en republica dominicana en un entorno cibernetico
Educación en ciberseguridad

Encuentra tu curso de ciberseguridad en República Dominicana ideal: El listado de los 9 mejores para el 2024

noviembre 25, 2024
1k
un curso de hacking ético plantea hacer la ingenieria inversa de lo que son los hackers en si
Educación en ciberseguridad

Curso de hacking ético: Los 10 mejores y sus características

noviembre 2, 2024
1.1k
fp ciberseguridad
Educación en ciberseguridad

Las mejores 7 FP en Ciberseguridad ¡Descúbrelas aquí!

noviembre 2, 2024
856
15 mejores máster de ciberseguridad en España | 2023-2024
Educación en ciberseguridad

15 mejores máster de ciberseguridad en España | 2023-2024

noviembre 2, 2024
4.1k
Ilustrativa sobre alumno en un curso de redes y seguridad informática
Educación en ciberseguridad

Curso de Redes y Seguridad Informática: el TOP 12

noviembre 2, 2024
313
Siguiente
Vemos una imagen de una persona usando una VPN en Perú desde su celular.

Las mejores VPN en Perú para protegerte en este 2024

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Browse by Category

  • Antivirus
  • Educación en ciberseguridad
  • Empresas de ciberseguridad
  • Eventos de ciberseguridad
  • Glosario de ciberseguridad
  • Noticias
  • Profesionales de ciberseguridad
  • Software de ciberseguridad
  • VPN

Browse by Tags

Argentina Avanzado Bolivia Certificaciones Chile Colombia Conferencia Congreso Costa Rica Curso Cursos Ecuador El Salvador Encuentro Entrevista España Feria Finalizados Jornada Licenciatura Linux México Panamá Perú República Dominicana Reseña Tutoriales VPN
  • Contacto
  • Home
  • Política de Privacidad de CiberseguridadTips
No Result
View All Result
  • Home
  • Glosario
  • Educación
  • Eventos
  • Software

Quiero comparar con otra formación.

El 70% de los usuarios compara al menos con otro centro de formación.

Acepto la Política de Privacidad