2CMV-00019-001 CSIRT Advierte de Phishing con Malware en Transferencia al Exterior Avalado por Documento Bancario

CSIRT ha identificado una campaña de Phishing con Malware asociado en un correo de transferencia al exterior donde confirmar la recepción de pagos.

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), ha identificado una campaña de Phishing con Malware asociado, a través de un correo electrónico donde los delincuentes buscan engañar a los usuarios insinuando en el título del correo que existe una transferencia al exterior y que el Banco BBVA Continental S.A ha enviado un documento donde puede confirmar la recepción del pago.

Al seleccionar el documento adjunto, se desencadena la descarga de archivos maliciosos que en realidad en un troyano tipo RAT que tienen la capacidad de recopilar información sin el consentimiento del usuario, dejando puertas traseras con la posibilidad de infectar con otros malware según sea el propositito del atacante. Estos troyano tiene un arquitectura de cliente y servidor.

Informe

El informe está disponible en el siguiente enlace: 2CMV-00019-001