Skip to main content

Troyano Koadic se esparce de la mano del coronavirus

Falsos exámenes de VIH e información sobre el coronavirus son las principales temáticas usadas por ciberdelincuentes para infectar computadoras con malware a través del correo electrónico. Así lo determinó un estudio de la firma de investigación de seguridad cibernética Proofpoint divulgado por BuzzFeed News.

Dirigidos a compañías de seguros, personal sanitario y farmacéuticas, los mensajes son creados para parecer que provienen de la Universidad de Vanderbilt, de seguro para explotar el prestigio de sus profesionales médicos.

“Los correos electrónicos, que incluyen una hoja de cálculo adjunta con la etiqueta ‘resultados de la prueba’, se han enviado a. Cuando se descarga, se le solicita al usuario que instale macros, lo que hace que se infecte con el malware conocido como el troyano de acceso remoto Koadic”, informó el medio.

El director senior del equipo de investigación y detección de amenazas en Proofpoint, Sherrod DeGrippo, explicó que “los resultados de las pruebas de VIH y el uso de una universidad es lo que hace realmente atractivo el contenido”.

Curiosamente, el ataque de phishing surgió a fines de enero, en paralelo con la aparición de correos electrónicos maliciosos con falsas curas y conspiraciones sobre el coronavirus. Los correos se enviaron a industrias manufactureras, de transporte, atención médica y educación superior.

“Los hackers están desarrollando sus mensajes de coronavirus de acuerdo con la respuesta global. Sabiendo que muchas compañías les pidieron a los empleados que trabajaran desde casa, los piratas informáticos envían correos electrónicos que dicen ser de los departamentos o ejecutivos de recursos humanos. Se le pide a la víctima que inicie sesión en DocuSign o Microsoft Word, y así robar sus credenciales”, añadió el medio.

BuzzFeed News recordó que Italia, el segundo país más afectado luego de China, con más de 10,000 infectados y más de 600 casos fatales al cierre de esta nota, ha sido el blanco predilecto de los criminales, aunque ni siquiera los funcionarios de la Organización Mundial de la Salud (OMS) se han salvado.

“El malware Koadic utilizado para los ataques de phishing del VIH les da a los piratas informáticos acceso a la computadora y les permite considerar sus próximos pasos a medida que aprenden más sobre su víctima. La siguiente fase del ataque puede venir meses después de la infección inicial. Podría ser ransomware, un troyano bancario o robo de información. Koadic se usa ampliamente en Europa del Este y ha sido desplegado por Rusia, China e Irán, aunque no hay evidencia de que ninguno de esos países esté detrás de este nuevo ataque”, puntualizó el sitio.

¿Cómo protegerse? Usando contraseñas únicas en todas las cuentas, autenticación multifactor, ejecutando análisis de virus regulares en la computadora y siendo escéptico a ese tipo de mensajes digitales, recalcó DeGrippo.

Recomendaciones del editor

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
Un video en cámara lenta de SpaceX muestra cómo se apaga el potente motor del cohete Raptor
Super Heavy: SpaceX enseña su cohete más grande y potente

SpaceX ha compartido dramáticas imágenes en cámara lenta que muestran un motor Raptor apagándose al final de una prueba de fuego reciente.

"Apagado de un motor de vacío Raptor en cámara lenta", dijo SpaceX en un mensaje que acompaña al video (abajo). Agregó que la tobera del motor "está dimensionada para ser utilizada por Starship en la atmósfera superior de la Tierra y el espacio exterior, por lo que la operación al nivel del mar y las bajas presiones de la cámara dan como resultado la separación del flujo creando anillos visibles en el escape".

Leer más
La serie Fallout de Amazon se cruza con dos juegos de Fallout
fallout amazon se cruza con shelter 76

Bethesda
Un programa de televisión basado en la serie de videojuegos Fallout debutó en Amazon Prime esta semana, y ahora Fallout Shelter y Fallout 76 están recibiendo nuevo contenido temático en torno al programa.

El juego gratuito de gestión de bóvedas Fallout Shelter tendrá una nueva línea de misiones de ocho misiones. Al completar esta misión, los jugadores obtendrán seis nuevos habitantes de la bóveda, incluidos Lucy (Ella Purnell), Maximus (Aaron Moten) y The Ghoul (Walton Goggins). Bethesda también está agregando otros elementos temáticos de la serie al juego, incluido un atuendo de vaquero de antes de la guerra, el revólver de The Ghoul, un vestido de novia y un mono del Refugio 33. Este último elemento estará disponible de forma gratuita para cualquiera que inicie sesión en el juego entre hoy y el 7 de mayo.
Bethesda
Fallout 76 también recibirá algunos elementos del juego basados en la serie Amazon Prime. Entre hoy y el 7 de mayo, un mono del Refugio 33 estará disponible de forma gratuita para todos los jugadores, mientras que los suscriptores de Fallout 1st también pueden recoger un plumero y un sombrero de la costa oeste en la tienda del juego. Los suscriptores de Xbox Game Pass Ultimate también podrán obtener el kit de supervivencia del Refugio 33, que incluye la mochila del Refugio 33 de Lucy, loncheras, paquetes de tarjetas de beneficios y tres sobres de S.C.O.R.E. Esa mochila también estará disponible como Twitch Drop.

Leer más
La broma del Día de los Inocentes de Pokémon Sleep es sorprendentemente divertida
broma dia de los inocentes pokemon sleep pok  mon

La Compañía Pokémon
Es el Día de los Inocentes una vez más, por lo que las redes sociales están plagadas de anuncios falsos y bromas para celebrar. A la industria de los videojuegos también le encanta hacer estos chistes, y aunque no todos aterrizan bien, uno de los más divertidos de este año viene de la mano de The Pokémon Company y Pokémon Sleep.

Welcome to the Pokémon Sleep World Champions Tournament! 🥱🏆

Leer más