Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Horabot Malware se dirige a 6 naciones latinoamericanas que utilizan correos electrónicos de phishing con temática de facturas
  • Tecnología

Horabot Malware se dirige a 6 naciones latinoamericanas que utilizan correos electrónicos de phishing con temática de facturas

teknomers 15 de Mayıs de 2025 (Last updated: 15 de Mayıs de 2025) 3 minutes read
Horabot Malware se dirige a 6 naciones latinoamericanas que utilizan


14 de mayo de 2025Ravie LakshmananSeguridad de Windows / inteligencia de amenazas

Los investigadores de ciberseguridad han descubierto una nueva campaña de phishing que se está utilizando para distribuir malware llamada Horabot Se dirige a los usuarios de Windows en países latinoamericanos como México, Guatemala, Colombia, Perú, Chile y Argentina.

La campaña es “utilizar correos electrónicos diseñados que se hacen pasar por facturas o documentos financieros para engañar a las víctimas para que abran archivos adjuntos maliciosos y pueden robar credenciales de correo electrónico, recolectar listas de contactos e instalar troyanos bancarios”, la investigadora de Fortinet Fortiguard Labs Cara Lin dicho.

La actividad, observada por la compañía de seguridad de la red en abril de 2025, ha señalado principalmente a usuarios de habla hispana. También se ha encontrado que los ataques envían mensajes de phishing de los buzones de los víctimas utilizando la automatización de Outlook, propagando efectivamente el malware lateralmente dentro de las redes corporativas o personales.

Ciberseguridad

Además, los actores de amenaza detrás de la campaña ejecutan varios scripts de VBScript, Autoit y PowerShell para llevar a cabo el reconocimiento del sistema, robar credenciales y eliminar cargas útiles adicionales.

Horabot fue documentado por primera vez por Cisco Talos en junio de 2023 como usuarios de habla hispana en América Latina desde al menos noviembre de 2020. Se evalúa que los ataques son obra de un actor de amenaza de Brasil.

Luego, el año pasado, Trustwave SpiderLabs reveló detalles de otra campaña de phishing dirigida a la misma región con cargas útiles maliciosas que dijo que exhibe similitudes con la del malware Horabot.

Malware horabot

El último conjunto de ataques comienza con un correo electrónico de phishing que emplea señuelos con temas de facturas para atraer a los usuarios a abrir un archivo zip que contiene un documento PDF. Sin embargo, en realidad, el archivo ZIP adjunto contiene un archivo HTML malicioso con datos HTML codificados por Base64 que están diseñados para llegar a un servidor remoto y descargar la carga útil de la siguiente etapa.

La carga útil es otro archivo zip que contiene un archivo de aplicación HTML (HTA), que es responsable de cargar un script alojado en un servidor remoto. Luego, el script inyecta un script de Visual Basic externo (VBScript) que realiza una serie de verificaciones que hacen que termine si Avast Antivirus está instalado o se ejecuta en un entorno virtual.

Ciberseguridad

El VBScript procede a recopilar información básica del sistema, exfiltrarla a un servidor remoto y recupera cargas útiles adicionales, incluida una secuencia de comandos de Autoit que desata el troyano bancario a través de una DLL maliciosa y un script de PowerShell que tiene la tarea de difundir los correos electrónicos de phishing después de construir una lista de direcciones de correo electrónico objetivo mediante datos de contacto de escaneo dentro de Outlowlect.

“El malware luego procede a robar datos relacionados con el navegador de una gama de navegadores web específicos, incluidos Brave, Yandex, Epic Privacy Browser, Comodo Dragon, Cent Browser, Opera, Microsoft Edge y Google Chrome”, dijo Lin. “Además del robo de datos, Horabot monitorea el comportamiento de la víctima e inyecta ventanas emergentes falsas diseñadas para capturar credenciales confidenciales de inicio de sesión de los usuarios”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Commerzbank permanece a la vista del unicredit
Next: Las acuerdos de ‘Yankee inverso’ alcanzaron el récord cuando las compañías estadounidenses acuden al mercado de la deuda euro

Related Stories

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Noticias de transferencias del Liverpool: los Reds están a punto de fichar al extremo Victor Munoz

teknomers 18 de Haziran de 2026
  • General

KKR invierte 1.4 mil millones de dólares en arrendamiento de aviones, con la mirada en aerolíneas, Boeing y Airbus

teknomers 18 de Haziran de 2026
Equipo de Francia: no hay de qué preocuparse por Malo
  • Deporte

Equipo de Francia: no hay de qué preocuparse por Malo Gusto, lesionado durante un enfrentamiento

teknomers 18 de Haziran de 2026
  • General

«Aumentos de precios inevitables»: por qué el iPhone y otros productos Apple podrían costar 200 euros más pronto.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.