El equipo de inteligencia de seguridad de Microsoft ha emitido una alerta de seguridad para un troyano de acceso remoto identificado como StrRAT que mediante una campaña de phishing masiva con una carga útil desagradable como archivos PDF busca robar contraseñas y credenciales.
Malware StrRAT
La última versión del malware StrRAT basado en Java (1.5) se está distribuyendo en una campaña de correo electrónico masiva. Este RAT es famoso por su comportamiento similar al ransomware de agregar la extensión de nombre de archivo .crimson a los archivos, pero en realidad no cifra los archivos. Aún no está claro si evolucionará para hacerlo, pero por ahora, no completa la acción.
Características:
Campaña de phishing masiva
El método básico para el ataque de malware consiste en que los piratas informáticos utilizan una cuenta de correo electrónico comprometida para enviar una variedad de correos electrónicos con asuntos relacionados con el pago y lo que parece ser un PDF adjunto. El correo electrónico indicará al destinatario que verifique la información en el PDF como una forma de lograr que el usuario lo abra.
Si se hace clic en el PDF, el malware StrRAT se descargará e instalará sin más intervención del usuario y le permitirá robar contraseñas y credenciales del navegador, comenzar a registrar pulsaciones de teclas y dar al pirata informático el control remoto del sistema.
El Centro de Ciberinteligencia de Entel recomienda lo siguiente:
https://www.yahoo.com/entertainment/danger... |
Tipo | Indicador |
---|---|
url | metroscaffingltg.co.uk |
url | pg-finacesolutions.co.uk |
url | jpfletcherconsultancy.co.uk |
url | buildersworlinc.co.uk |
url | bentlyconstbuild.co.uk |
url | alfredoscafeltd.co.uk |
url | zincocorporation.co.uk |
url | playerscircleinc.co.uk |
url | tg-cranedinc.co.uk |
url | adamridley.co.uk |
url | westcoasttrustedtaxis.co.uk |
url | sivospremiumclub.co.uk |
url | gossyexperience.co.uk |
url | jeffersonsandc.co.uk |
url | fillinaresortsltd.co.uk |
url | tk-consultancyltd.co.uk |
hash | 0f69236dc4b1f7993e882eb649... |