{"id":1401985,"date":"2024-10-16T09:57:16","date_gmt":"2024-10-16T09:57:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-bancario-astaroth-resurge-en-brasil-mediante-un-ataque-de-phishing\/"},"modified":"2024-10-16T09:57:21","modified_gmt":"2024-10-16T09:57:21","slug":"el-malware-bancario-astaroth-resurge-en-brasil-mediante-un-ataque-de-phishing","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-bancario-astaroth-resurge-en-brasil-mediante-un-ataque-de-phishing\/","title":{"rendered":"El malware bancario Astaroth resurge en Brasil mediante un ataque de phishing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/troyano bancario<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/El-malware-bancario-Astaroth-resurge-en-Brasil-mediante-un-ataque.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se descubri\u00f3 que una nueva campa\u00f1a de phishing dirigida a Brasil entregaba un malware bancario llamado Astaroth (tambi\u00e9n conocido como Guildma) mediante el uso de JavaScript ofuscado para burlar las barreras de seguridad.<\/p>\n<p>&#8220;El impacto de la campa\u00f1a de phishing se ha dirigido a varias industrias, siendo las empresas manufactureras, las empresas minoristas y las agencias gubernamentales las m\u00e1s afectadas&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/j\/water-makara-uses-obfuscated-javascript-in-spear-phishing-campai.html\" target=\"_blank\">dicho<\/a> en un nuevo an\u00e1lisis.<\/p>\n<p>&#8220;Los correos electr\u00f3nicos maliciosos a menudo se hacen pasar por documentos fiscales oficiales, utilizando la urgencia de las declaraciones de impuestos sobre la renta personal para enga\u00f1ar a los usuarios para que descarguen el malware&#8221;.<\/p>\n<p>La empresa de ciberseguridad est\u00e1 rastreando el grupo de actividad de amenazas bajo el nombre de Water Makara. Vale la pena se\u00f1alar que el Grupo de An\u00e1lisis de Amenazas (TAG) de Google ha asignado el apodo de PINEAPPLE a un conjunto de intrusi\u00f3n similar que entrega el mismo malware a los usuarios brasile\u00f1os.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ambas campa\u00f1as comparten un punto en com\u00fan: comienzan con mensajes de phishing que se hacen pasar por entidades oficiales como la Receita Federal y tienen como objetivo enga\u00f1ar a los destinatarios para que descarguen un archivo adjunto ZIP que se hace pasar por documentos de impuestos sobre la renta.<\/p>\n<p>Dentro del archivo ZIP da\u00f1ino hay un acceso directo de Windows (LNK) que abusa de mshta.exe, una utilidad leg\u00edtima destinada a ejecutar archivos de aplicaciones HTML, ejecutar comandos JavaScript ofuscados y establecer conexiones a un servidor de comando y control (C2).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729072636_83_El-malware-bancario-Astaroth-resurge-en-Brasil-mediante-un-ataque.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729072636_83_El-malware-bancario-Astaroth-resurge-en-Brasil-mediante-un-ataque.png\" alt=\"Malware bancario Astaroth\" border=\"0\" data-original-height=\"1089\" data-original-width=\"1681\" title=\"Malware bancario Astaroth\"\/><\/a><\/div>\n<p>&#8220;Si bien Astaroth puede parecer un viejo troyano bancario, su resurgimiento y evoluci\u00f3n continua lo convierten en una amenaza persistente&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;M\u00e1s all\u00e1 de los datos robados, su impacto se extiende al da\u00f1o a largo plazo a la confianza del consumidor, multas regulatorias y mayores costos por la interrupci\u00f3n del negocio y el tiempo de inactividad, as\u00ed como la recuperaci\u00f3n y remediaci\u00f3n&#8221;.<\/p>\n<p>Para mitigar el riesgo que representan tales ataques, se recomienda aplicar pol\u00edticas de contrase\u00f1as seguras, utilizar autenticaci\u00f3n multifactor (MFA), mantener las soluciones de seguridad y el software actualizados y aplicar el principio de privilegio m\u00ednimo (PoLP).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/astaroth-banking-malware-resurfaces-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de octubre de 2024\ue804Ravie LakshmananAtaque cibern\u00e9tico\/troyano bancario Se descubri\u00f3 que una nueva campa\u00f1a de phishing dirigida a<\/p>\n","protected":false},"author":1,"featured_media":1401986,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,258498,1247,4661,141,2087,4664,201033,4669,11078,4654,201031,4659,4653,4655,8178,55389,246983,255454,246984,201032,246982,4660],"class_list":["post-1401985","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-astaroth","tag-ataque","tag-ataques-ciberneticos","tag-bancario","tag-brasil","tag-como-hackear","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mediante","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-resurge","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1401985","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1401985"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1401985\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1401986"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1401985"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1401985"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1401985"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}