Investigadores de Fortiguard han descubierto una nueva versión del malware predator the thief identificada como la 3.3.4. Esta actualización, más sigilosa y más complicada que sus predecesoras, fue lanzada en la dark web a finales de diciembre de 2019 a través de facturas falsas destinadas a robar información confidencial del usuario.
La campaña que se propaga a través de phishing utiliza múltiples documentos de ofimática con macros que al ser habilitadas ejecuta un script de malware VBA, posteriormente descarga 3 archivos a través de PowerShell y así logra infectar el equipo del usuario robando información personal y contraseñas.
Esta versión utiliza más funciones anti-análisis y las configuraciones son más detalladas y complejas. También puede recopilar información sin archivos y eliminarse inmediatamente después de enviar información a C2. Esto dificulta el análisis de su daño al sistema de la víctima.
Según lo previsto para el año 2020, nuevamente evidenciamos una evolución significativa en las técnicas utilizadas por los ciberdelincuentes destinadas al robo de información.
Se recomienda lo siguiente:
Producto | Versión |
---|---|
Windows |
7 8 8.1 10 |
Windows Server |
2008 2008 R2 2012 2012 R2 Small Business Server Essential Business Server Home Server 2016 2019 |