2CMV22-00348-01 CSIRT alerta de phishing en falsa repuesta a puesto laboral

Si la víctima interactúa con el archivo adjunto, se ejecuta un malware llamado Agent Tesla, un troyano de acceso remoto (RAT).

2CMV22-00348-01.jpg

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT de Gobierno) ha identificado una nueva campaña de phishing con malware. En ella, el mensaje es enviado desde una dirección de correo personal, y en él, el atacante responde a una supuesta postulación a un puesto laboral.

Si la víctima interactúa con el archivo adjunto, se ejecuta un malware llamado Agent Tesla, un troyano de acceso remoto (RAT) con varias capas de ofuscación, el cual toma capturas de pantalla, registra el uso de las teclas y sustrae contraseñas de navegadores web.

Observaciones

Solicitamos tener en consideración las señales de compromiso en su conjunto.

IoC Correo Electrónico

Datos del encabezado del correo

Asunto Correo de Salida
Curriculum Vitae Rita [email protected]

IoC Archivo

Archivos que se encuentran en la amenaza

Nombre SHA256
Curr�culum Vitae Rita.zip 95cec8fc25e5a9779e991f002c78a786c3dd9354acbb0820f90528e9ac39f043
Currículum Vitae Rita.exe 64cc998a2f7e9e180ef01e860eaf4fa6ec9cd397cf10a2798540f84b9af48095

Imagen del mensaje

Recomendaciones

  • No abrir correos ni mensajes de dudosa procedencia.
  • Desconfiar de los enlaces y archivos en los mensajes o correo.
  • Mantener actualizadas sus plataformas (Office, Windows, Adobe Acrobat, Oracle Java y otras).
  • Ser escépticos frente ofertas, promociones o premios increíbles que se ofrecen por internet.
  • Prestar atención en los detalles de los mensajes o redes sociales.
  • Evaluar el bloqueo preventivo de los indicadores de compromisos.
  • Mantener actualizadas todas las plataformas de tecnologías y de detección de amenazas.
  • Revisar los controles de seguridad de los antispam y sandboxing.
  • Realizar concientización permanente para los usuarios sobre este tipo de amenazas.
  • Visualizar los sitios web que se ingresen sean los oficiales.

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 2CMV22-00348-01.