Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware bancario Astaroth resurge en Brasil mediante un ataque de phishing
  • Tecnología

El malware bancario Astaroth resurge en Brasil mediante un ataque de phishing

teknomers 16 de Ekim de 2024 (Last updated: 16 de Ekim de 2024) 3 minutes read
El malware bancario Astaroth resurge en Brasil mediante un ataque


16 de octubre de 2024Ravie LakshmananAtaque cibernético/troyano bancario

Se descubrió que una nueva campaña de phishing dirigida a Brasil entregaba un malware bancario llamado Astaroth (también conocido como Guildma) mediante el uso de JavaScript ofuscado para burlar las barreras de seguridad.

“El impacto de la campaña de phishing se ha dirigido a varias industrias, siendo las empresas manufactureras, las empresas minoristas y las agencias gubernamentales las más afectadas”, Trend Micro dicho en un nuevo análisis.

“Los correos electrónicos maliciosos a menudo se hacen pasar por documentos fiscales oficiales, utilizando la urgencia de las declaraciones de impuestos sobre la renta personal para engañar a los usuarios para que descarguen el malware”.

La empresa de ciberseguridad está rastreando el grupo de actividad de amenazas bajo el nombre de Water Makara. Vale la pena señalar que el Grupo de Análisis de Amenazas (TAG) de Google ha asignado el apodo de PINEAPPLE a un conjunto de intrusión similar que entrega el mismo malware a los usuarios brasileños.

Ciberseguridad

Ambas campañas comparten un punto en común: comienzan con mensajes de phishing que se hacen pasar por entidades oficiales como la Receita Federal y tienen como objetivo engañar a los destinatarios para que descarguen un archivo adjunto ZIP que se hace pasar por documentos de impuestos sobre la renta.

Dentro del archivo ZIP dañino hay un acceso directo de Windows (LNK) que abusa de mshta.exe, una utilidad legítima destinada a ejecutar archivos de aplicaciones HTML, ejecutar comandos JavaScript ofuscados y establecer conexiones a un servidor de comando y control (C2).

Malware bancario Astaroth

“Si bien Astaroth puede parecer un viejo troyano bancario, su resurgimiento y evolución continua lo convierten en una amenaza persistente”, dijeron los investigadores.

“Más allá de los datos robados, su impacto se extiende al daño a largo plazo a la confianza del consumidor, multas regulatorias y mayores costos por la interrupción del negocio y el tiempo de inactividad, así como la recuperación y remediación”.

Para mitigar el riesgo que representan tales ataques, se recomienda aplicar políticas de contraseñas seguras, utilizar autenticación multifactor (MFA), mantener las soluciones de seguridad y el software actualizados y aplicar el principio de privilegio mínimo (PoLP).

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Otra explosión en un techador en Den Bosch
Next: Elon Musk lucha contra los multimillonarios indios por el espectro de Internet satelital

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

Accidente aéreo en Missouri hoy: Razón del accidente aéreo en Missouri: ¿Por qué se estrelló el avión de Skydive Kansas City cerca del Aeropuerto Memorial Butler? Oficial revela detalles importantes

teknomers 14 de Haziran de 2026
  • Cultura

¿Quién fue Oliver Tree, el cantante estadounidense exitoso que perdió la vida en una colisión de helicópteros en Brasil?

teknomers 14 de Haziran de 2026
  • Deporte

Copa del Mundo de Dardos: Luke Littler y Luke Humphries llevan a Inglaterra a su sexto título mundial

teknomers 14 de Haziran de 2026
« Ver si ha hecho la elección correcta » con
  • Deporte

« Ver si ha hecho la elección correcta » con España: la observación irónica sobre Lamine Yamal del presidente de la Federación marroquí

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.