Según las investigaciones realizadas por “Anomali” se ha descubierto un nuevo grupo de hackers llamados “Mustang Panda” , se identificó que dicho grupo comenzó a propagar malware principalmente en junio del año 2018, desde entonces los atacantes mejoraron sus actividades de campaña con tácticas , técnicas y procedimientos. Sus objetivos de ataques están enfocados a usuarios privados y empresas públicas de todo el mundo.
Los ataques son de ingeniería social ya que llevan al usuario de Internet a que descargue y abra un documento a través de un correo electrónico “legítimo”, al abrir el archivo el usuario se infectara con el documento macro, una vez que se ejecuta el archivo .zip contendrá un archivo .Ink (acceso directo de Windows) el cual instalará el malware.
Las consecuencias para el usuario son el control de la máquina comprometida que permite a los atacantes el secuestro de la información personal a través de la instalación de un troyano PlugX y además realiza comunicaciones hacia sus servidores “Command and Control”. Los investigadores descubrieron casi 15 documentos maliciosos que utilizó dicho grupo.
Se recomienda lo siguiente:
Producto | Versión |
---|---|
Microsoft Windows |
7 8 8.1 10 |