Utilizan un supuesto escándalo sexual de Trump como señuelo para instalar malware

Como ya sabemos los atacantes siempre están a la última. En este caso están aprovechándose de los revuelos en EEUU para infectar a miles de personas a través de malspam.

Antes de nada, para los que no saben del tema y simplemente han llegado aquí por la gran cantidad de incidentes que están pasando estos días en EEUU vamos a explicar qué es un RAT.

Originalmente el RAT (Remote Administration Tool) se creó con un buen propósito: ayudar en remoto a gestionar configuraciones y solucionar problemas informáticos de forma instantánea y eficaz. Al lado oscuro del RAT se le conoce con el nombre de Remote Access Trojan: un troyano informático que se cuela por la puerta de atrás de tu equipo que en manos de los ciberdelincuentes, puede convertirse en un arma muy dañina.

Volviendo al tema principal. Investigadores de Trustwave revelaron hoy una nueva campaña de ‘malspam‘ que distribuye un troyano de acceso remoto (RAT) al pretender contener un video de escándalo sexual del presidente de los Estados Unidos, Donald Trump.

Los correos electrónicos llevan como asunto «¡BUENA OFERTA DE PRÉSTAMO!», vienen adjuntos con un archivo de Java (JAR) llamado «TRUMP_SEX_SCANDAL_VIDEO.jar», el cual, al ser descargado, instala Quaverse RAT (QRAT) en el sistema infiltrado.

La infección comienza con un mensaje de spam que contiene un archivo adjunto incrustado o un enlace que apunta a un archivo zip malicioso.

Si se instala el malware, los atacantes tendrán acceso a capturas de pantalla, registrar el uso de cada tecla y explorar archivos del ordenador para robar toda clase de información confidencial de la víctima como contraseñas para cuentas bancarias.

 

 

Ver información original al respecto en Fuente>

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.