{"id":1718186,"date":"2025-05-15T05:13:19","date_gmt":"2025-05-15T05:13:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/horabot-malware-se-dirige-a-6-naciones-latinoamericanas-que-utilizan-correos-electronicos-de-phishing-con-tematica-de-facturas\/"},"modified":"2025-05-15T05:13:24","modified_gmt":"2025-05-15T05:13:24","slug":"horabot-malware-se-dirige-a-6-naciones-latinoamericanas-que-utilizan-correos-electronicos-de-phishing-con-tematica-de-facturas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/horabot-malware-se-dirige-a-6-naciones-latinoamericanas-que-utilizan-correos-electronicos-de-phishing-con-tematica-de-facturas\/","title":{"rendered":"Horabot Malware se dirige a 6 naciones latinoamericanas que utilizan correos electr\u00f3nicos de phishing con tem\u00e1tica de facturas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de Windows \/ inteligencia de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Horabot-Malware-se-dirige-a-6-naciones-latinoamericanas-que-utilizan.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto una nueva campa\u00f1a de phishing que se est\u00e1 utilizando para distribuir malware llamada <strong>Horabot<\/strong> Se dirige a los usuarios de Windows en pa\u00edses latinoamericanos como M\u00e9xico, Guatemala, Colombia, Per\u00fa, Chile y Argentina.<\/p>\n<p>La campa\u00f1a es &#8220;utilizar correos electr\u00f3nicos dise\u00f1ados que se hacen pasar por facturas o documentos financieros para enga\u00f1ar a las v\u00edctimas para que abran archivos adjuntos maliciosos y pueden robar credenciales de correo electr\u00f3nico, recolectar listas de contactos e instalar troyanos bancarios&#8221;, la investigadora de Fortinet Fortiguard Labs Cara Lin <a rel=\"noopener nofollow\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/horabot-unleashed-a-stealthy-phishing-threat\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La actividad, observada por la compa\u00f1\u00eda de seguridad de la red en abril de 2025, ha se\u00f1alado principalmente a usuarios de habla hispana. Tambi\u00e9n se ha encontrado que los ataques env\u00edan mensajes de phishing de los buzones de los v\u00edctimas utilizando la automatizaci\u00f3n de Outlook, propagando efectivamente el malware lateralmente dentro de las redes corporativas o personales.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/SonicWall-confirma-la-explotacion-activa-de-fallas-que-afectan-multiples.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s, los actores de amenaza detr\u00e1s de la campa\u00f1a ejecutan varios scripts de VBScript, Autoit y PowerShell para llevar a cabo el reconocimiento del sistema, robar credenciales y eliminar cargas \u00fatiles adicionales.<\/p>\n<p>Horabot fue documentado por primera vez por Cisco Talos en junio de 2023 como usuarios de habla hispana en Am\u00e9rica Latina desde al menos noviembre de 2020. Se eval\u00faa que los ataques son obra de un actor de amenaza de Brasil.<\/p>\n<p>Luego, el a\u00f1o pasado, Trustwave SpiderLabs revel\u00f3 detalles de otra campa\u00f1a de phishing dirigida a la misma regi\u00f3n con cargas \u00fatiles maliciosas que dijo que exhibe similitudes con la del malware Horabot.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747285998_265_Horabot-Malware-se-dirige-a-6-naciones-latinoamericanas-que-utilizan.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747285998_265_Horabot-Malware-se-dirige-a-6-naciones-latinoamericanas-que-utilizan.jpg\" alt=\"Malware horabot\" border=\"0\" data-original-height=\"550\" data-original-width=\"728\" title=\"Malware horabot\"\/><\/a><\/div>\n<p>El \u00faltimo conjunto de ataques comienza con un correo electr\u00f3nico de phishing que emplea se\u00f1uelos con temas de facturas para atraer a los usuarios a abrir un archivo zip que contiene un documento PDF. Sin embargo, en realidad, el archivo ZIP adjunto contiene un archivo HTML malicioso con datos HTML codificados por Base64 que est\u00e1n dise\u00f1ados para llegar a un servidor remoto y descargar la carga \u00fatil de la siguiente etapa.<\/p>\n<p>La carga \u00fatil es otro archivo zip que contiene un archivo de aplicaci\u00f3n HTML (HTA), que es responsable de cargar un script alojado en un servidor remoto. Luego, el script inyecta un script de Visual Basic externo (VBScript) que realiza una serie de verificaciones que hacen que termine si Avast Antivirus est\u00e1 instalado o se ejecuta en un entorno virtual.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-GenAI-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-complemento-de-seguridad-falso-en-WordPress-permite-el-acceso.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El VBScript procede a recopilar informaci\u00f3n b\u00e1sica del sistema, exfiltrarla a un servidor remoto y recupera cargas \u00fatiles adicionales, incluida una secuencia de comandos de Autoit que desata el troyano bancario a trav\u00e9s de una DLL maliciosa y un script de PowerShell que tiene la tarea de difundir los correos electr\u00f3nicos de phishing despu\u00e9s de construir una lista de direcciones de correo electr\u00f3nico objetivo mediante datos de contacto de escaneo dentro de Outlowlect.<\/p>\n<p>&#8220;El malware luego procede a robar datos relacionados con el navegador de una gama de navegadores web espec\u00edficos, incluidos Brave, Yandex, Epic Privacy Browser, Comodo Dragon, Cent Browser, Opera, Microsoft Edge y Google Chrome&#8221;, dijo Lin. &#8220;Adem\u00e1s del robo de datos, Horabot monitorea el comportamiento de la v\u00edctima e inyecta ventanas emergentes falsas dise\u00f1adas para capturar credenciales confidenciales de inicio de sesi\u00f3n de los usuarios&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/horabot-malware-targets-6-latin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de mayo de 2025\ue804Ravie LakshmananSeguridad de Windows \/ inteligencia de amenazas Los investigadores de ciberseguridad han descubierto<\/p>\n","protected":false},"author":1,"featured_media":1718187,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,27970,4193,27936,7392,166249,273784,173541,4669,273783,14755,4654,273782,4659,4653,4655,8178,246983,4665,246984,59213,10365,455,239484],"class_list":["post-1718186","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-correos","tag-dirige","tag-electronicos","tag-facturas","tag-horabot","tag-las-noticias-del-hacker","tag-latinoamericanas","tag-malware","tag-malware-de-ransomware","tag-naciones","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tematica","tag-utilizan","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1718186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1718186"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1718186\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1718187"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1718186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1718186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1718186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}