Alertan de correos maliciosos que envían un malware para robar credenciales
El mensaje viene con un archivo adjunto en formato imagen que simula ser un presunto presupuesto enviado
El Instituto Nacional de Ciberseguridad (Incibe) ha detectado una campaña masiva de envío de correos electrónicos en los que un supuesto coordinador de compras de una empresa solicita más información sobre un presupuesto cuando en realidad envía un malware para robar credenciales.
Para ello acompaña el mensaje con un archivo adjunto en formato imagen (.img) que simula ser el presupuesto enviado, ha informado este viernes el Incibe en un comunicado.
El adjunto es en realidad un malware de tipo keylogger que podría robar las credenciales de acceso a los servicios de los que haga uso la empresa (por ejemplo, correo electrónico, e-administración o banca electrónica) y que sean tecleadas o copiadas al portapapeles.
Los correos electrónicos detectados contienen el asunto "Re:Re: orden de compra" aunque no se descarta que se usen otros diferentes.
El malware que contiene este tipo de correos, incluido como archivo adjunto en formato imagen, ha sido identificado como Agent Tesla.
Se trata de un malware de tipo keylogger que roba las credenciales de acceso a los diferentes servicios de los que haga uso la empresa objetivo y que sean tecleados o copiados al portapapeles.
El malware también tiene capacidad de RAT (Remote Access Tool), es decir, el ciberdelincuente podría llegar a controlar el equipo remotamente y utilizarlo en su beneficio, como por ejemplo para enviar correos de spam.
A quienes hayan descargado y ejecutado el archivo, el Incibe les aconseja realizar un escaneo de todo el equipocon el antivirus y seguir las instrucciones marcadas por el mismo para eliminar el malware.
Temas
Más en Ciencia y Tecnología
-
Una nueva generación de telescopios revela datos sobre el origen de las primeras galaxias
-
Game Boy, Tiger, Nomad y otras pequeñas consolas que no entienden de apagones
-
La verdadera protagonista del apagón: todo el mundo quiso tener una
-
¿Cómo se pueden cargar los dispositivos electrónicos en caso de apagón?