Skip to main content

Troyano Koadic se esparce de la mano del coronavirus

Falsos exámenes de VIH e información sobre el coronavirus son las principales temáticas usadas por ciberdelincuentes para infectar computadoras con malware a través del correo electrónico. Así lo determinó un estudio de la firma de investigación de seguridad cibernética Proofpoint divulgado por BuzzFeed News.

Dirigidos a compañías de seguros, personal sanitario y farmacéuticas, los mensajes son creados para parecer que provienen de la Universidad de Vanderbilt, de seguro para explotar el prestigio de sus profesionales médicos.

Recommended Videos

“Los correos electrónicos, que incluyen una hoja de cálculo adjunta con la etiqueta ‘resultados de la prueba’, se han enviado a. Cuando se descarga, se le solicita al usuario que instale macros, lo que hace que se infecte con el malware conocido como el troyano de acceso remoto Koadic”, informó el medio.

El director senior del equipo de investigación y detección de amenazas en Proofpoint, Sherrod DeGrippo, explicó que “los resultados de las pruebas de VIH y el uso de una universidad es lo que hace realmente atractivo el contenido”.

Curiosamente, el ataque de phishing surgió a fines de enero, en paralelo con la aparición de correos electrónicos maliciosos con falsas curas y conspiraciones sobre el coronavirus. Los correos se enviaron a industrias manufactureras, de transporte, atención médica y educación superior.

“Los hackers están desarrollando sus mensajes de coronavirus de acuerdo con la respuesta global. Sabiendo que muchas compañías les pidieron a los empleados que trabajaran desde casa, los piratas informáticos envían correos electrónicos que dicen ser de los departamentos o ejecutivos de recursos humanos. Se le pide a la víctima que inicie sesión en DocuSign o Microsoft Word, y así robar sus credenciales”, añadió el medio.

BuzzFeed News recordó que Italia, el segundo país más afectado luego de China, con más de 10,000 infectados y más de 600 casos fatales al cierre de esta nota, ha sido el blanco predilecto de los criminales, aunque ni siquiera los funcionarios de la Organización Mundial de la Salud (OMS) se han salvado.

“El malware Koadic utilizado para los ataques de phishing del VIH les da a los piratas informáticos acceso a la computadora y les permite considerar sus próximos pasos a medida que aprenden más sobre su víctima. La siguiente fase del ataque puede venir meses después de la infección inicial. Podría ser ransomware, un troyano bancario o robo de información. Koadic se usa ampliamente en Europa del Este y ha sido desplegado por Rusia, China e Irán, aunque no hay evidencia de que ninguno de esos países esté detrás de este nuevo ataque”, puntualizó el sitio.

¿Cómo protegerse? Usando contraseñas únicas en todas las cuentas, autenticación multifactor, ejecutando análisis de virus regulares en la computadora y siendo escéptico a ese tipo de mensajes digitales, recalcó DeGrippo.

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
El tráiler del Superman de James Gunn se descongela y ya está acá
superman james gunn trailer

Ya está acá finalmente, el primer tráiler de Superman de James Gunn, donde en estado de descongelamiento aparece nuestro protagonista el próximo hombre de acero, David Corenswet.

Este primer teaser de dos minutos hace un homenaje sonoro al Superman original con su melodía distorsionada con una guitarra eléctrica, mientras se muestra como el personaje se incorpora y se mezclan imágenes de Clark Kent en el Daily Planet, Lex Luthor como principal villano, el amor por Lois Lane y la lealtad a toda prueba de Krypto.

Leer más
La fecha de lanzamiento del Samsung Galaxy S25 está casi confirmada
Samsung Galaxy S24 FE

Hemos especulado mucho sobre cuándo se lanzará oficialmente el Samsung Galaxy S25, y no ha habido pocos rumores. Ahora, sin embargo, tenemos todo menos un anuncio oficial, ya que un cartel del evento filtrado afirma que Galaxy Unpacked se llevará a cabo el 22 de enero de 2025.

Evan Blass, un informante con un historial fiable y probado, fue el primero en compartir la información en X. Desde la publicación inicial, la imagen se ha eliminado debido a un reclamo de derechos de autor, pero puede ver cómo se veía a continuación. La fecha del cartel se alinea con filtraciones anteriores que también sitúan el evento en el 22 de enero, lo que nos da casi una garantía sobre la fecha.

Leer más
La pantalla de bloqueo del Galaxy S25 tendrá su propio asistente de IA
samsung galaxy s25 pantalla bloqueo asistente ia s24 ultra

Samsung nos ha dado un primer vistazo a una de las grandes características de software que podemos esperar en la serie Galaxy S25. Se llama Now Bar, y Samsung compartió algunos detalles sobre ella cuando lanzó la versión beta de One UI 7. Ahora, tenemos muchos más detalles y una mejor idea de cómo encaja con la gran visión de IA de Samsung.

La Now Bar vivirá en la pantalla de bloqueo y mostrará datos personalizados sobre su día y actividades. Samsung afirma que es donde "controlará su entretenimiento, cronometrará su próximo mejor entrenamiento personal, obtendrá direcciones para su próxima reunión o comenzará a comunicarse en otros idiomas". No dice específicamente que Now Bar sea un asistente de IA, pero cuando entra en más detalles sobre lo que puede hacer, ciertamente comienza a sonar como uno.

Leer más