iProfesionaliProfesional

Alerta por centenares de dominios maliciosos que explotan la pandemia del coronavirus

Entre los tipos de malware utilizados para infectar a las víctimas, se identificaron troyanos bancarios, aplicaciones maliciosas para Android
02/04/2020 - 08:47hs
Alerta por centenares de dominios maliciosos que explotan la pandemia del coronavirus

Los temas populares siempre son aprovechados por malhechores para realizar ataques y con la pandemia del coronavirus no ha sido diferente. Durante las últimas semanas, este tema ha dominado los titulares noticiosos y nuestra rutina cotidiana, lo que ha motivado a que los cibercriminales lancen ataques que se aprovechen del interés del público por la más reciente información.

Según una investigación realizada por el equipo de analistas de seguridad de la empresa Kaspersky en América latina, enviada por esta compañía a iProfesional, más de 300 dominios de "phishing" (mensajes falsos) relacionados a la pandemia han sido detectados y otros 35 sitios han sido utilizados para propagar malware entre el 1 de febrero hasta la primera quincena de marzo.

Entre los tipos de malware utilizados para infectar a las víctimas, los especialistas identificaron troyanos bancarios, aplicaciones maliciosas para Android, programas de acceso remoto (RAT), entre otros.

Esta investigación se limitó a dominios que utilizan las palabras clave "coronavirus" y "covid". Sin embargo, los investigadores de Kaspersky están siguiendo la pista a otros nombres relacionados a la pandemia.

Un ejemplo de los ataques detectados es la campaña maliciosa que, utilizando el nombre de una farmacia, envía facturas por la compra de casi 800 dólares de gel antibacterial. Al hacer clic para ver el cargo, la víctima se infecta con un troyano bancario que le da a los ciberdelincuentes acceso a su computadora de manera remota, permitiéndoles realizar transacciones bancarias como si fueran el propietario de la cuenta.

Además, se detectaron varias campañas maliciosas a través de WhatsApp. Una de las que tuvo el mayor impacto fue una estafa generalizada que aprovechó el nombre de Netflix, ofreciendo una supuesta oferta de servicio de transmisión gratuita debido a la pandemia.

El mensaje contiene un enlace que redirige a una página con un cuestionario y que pide compartir el enlace con 10 contactos. El objetivo de la estafa es dirigir el tráfico a una página web con muchos anuncios. Este golpe se identificó en portugués (Brasil) y español (México).

"Las personas de todo el mundo están ansiosas por obtener información y productos que puedan prevenir o tratar el COVID-19. Entre las consecuencias del aislamiento social se encuentra la fácil exposición a este tipo de ataques. Además de las consecuencias directas para la víctima, un incidente de ciberseguridad como estos puede poner en riesgo toda la infraestructura de una empresa si el dispositivo está conectado a la red corporativa, algo que en estos días es extremadamente común dado a las restricciones que piden a las personas permanecer en sus hogares ", comentó Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para Kaspersky en América latina.

Temas relacionados