Noticias

¿Nueva ola de correos maliciosos propaga malware Qbot?: Kaspersky

Brasil, México y Colombia figuran en el Top 20 de los países más afectados por este malware que roba datos de las empresas infectadas.

La ciberdelincuencia ataca de nuevo, esta vez con un malware que se propaga por medio de correos electrónicos empresariales, es por esto que Kaspersky ha brindado información acerca de este malware y da consejos de como evitar ser víctimas.

México es uno de las países más afectados de LATAM

Después de un breve periodo de inactividad, Kaspersky ha detectado una nueva ola de correos electrónicos maliciosos dirigida a usuarios corporativos, la cual propaga el peligroso malware Qbot (también conocido como QakBot) y roba datos sensibles de las redes empresariales infectadas.

Te recomendamos leer: ¿Tus datos personales están en peligro? Kaspersky habla de NullMixer

Desde el 28 de septiembre, se han registrado más de 1,500 usuarios afectados en distintos países, con Estados Unidos, Italia, Alemania, India y Canadá registrando el mayor número de casos. Los usuarios de países latinoamericanos también están entre los más afectados con México (11a posición), Brasil (15a posición) y Colombia (puesto 17) figurando en el Top 20 a nivel global.

Qbot es un conocido troyano bancario, capaz de robar los datos y correos electrónicos de los usuarios de las redes corporativas infectadas, propagándose por la red e instalando el ransomware u otros troyanos en otros dispositivos de estas.

Los ciberdelincuentes aparentemente interceptan las conversaciones de correo electrónico activas sobre asuntos de negocios y envían a los destinatarios un mensaje que contiene un enlace a un archivo y la contraseña para descargarlo para así infectar sus dispositivos. Hasta ahora, Kaspersky ha detectado más de 400 sitios infectados que propagan el malware Qbot.

Imitar la correspondencia laboral es un truco común utilizado por los ciberdelincuentes, sin embargo, esta campaña es más complicada ya que los atacantes interceptan una conversación existente y esencialmente se insertan en ella.

Este método hace que estos mensajes sean mucho más difíciles de detectar, y aumenta las posibilidades de que el destinatario abra los archivos. Por lo tanto, los empleados deben tener especial cuidado en sus correos corporativos para no abrir accidentalmente un archivo malicioso con Qbot.

Para protegerse de los ataques de Qbot, Kaspersky recomienda:

  • Instalar una solución confiable de seguridad para la gestión del correo: filtrará automáticamente el spam y los mensajes maliciosos antes de que los usuarios finales puedan abrirlos.
  • Proporcionar a los colaboradores una formación básica sobre buenas prácticas de ciberseguridad: puede enseñarles cómo detectar el comportamiento de los ciberdelincuentes (por ejemplo, saber que la contraseña en el mail con el archivo cifrado sólo puede servir para un propósito: engañar a tecnologías antimalware).
  • Realizar ataques simulados: para asegurarse de que los empleados saben distinguir entre los correos electrónicos de phishing y maliciosos, y los auténticos.
  • Utilizar una solución de seguridad en cada endpoint que esté conectado a Internet. En este caso, si los empleados son víctimas de un ataque, puede impedir que se abra un archivo o que funcione un enlace malicioso.

Más información | Kaspersky

Compartir
Cristal Martinez

Deja un comentario
Publicado por
Cristal Martinez

Entradas recientes

HP Envy x360 15″ 2-en-1 (2023) Core i7-1355U + RTX 3050 4GB, review: Laptop convertible con impresionante pantalla

Review de la laptop convertible HP Envy x360 15" 2-en-1 (2023) con Core i7 y… Leer más

mayo 17, 2024

¿Valen la pena? AMD Ryzen 7 8700F y Ryzen 5 8400F son oficial, más baratos y no tienen GPU integrada

Los AMD Ryzen 7 8700F y Ryzen 5 8400F sin GPU integrada ya están a… Leer más

mayo 15, 2024

¿Quieres actualizar tu teléfono? Los teléfonos Xiaomi y POCO tienen hasta $3,000 pesos de descuento durante el HOT Sale 2024

Aprovecha las ofertas y descuentos de Xiaomi y POCO durante el HOT Sale 2024 y… Leer más

mayo 15, 2024

Kingston FURY será patrocinador del torneo Academy Invitational 2024 la Academia Mexicana de eSport y Casa Battler

El torneo Academy Invitational 2024 se llevará a cabo el 18 de mayo y habrá… Leer más

mayo 15, 2024

AliExpress México se une al HOT Sale 2024 ofreciendo hasta 80% de descuento en productos

Aliexpress México anuncia su primera participación en el HOT Sale 2024 con descuentos de hasta… Leer más

mayo 15, 2024

El nuevo set LOTR: BARAD-DÛR con el Ojo de Sauron de LEGO tiene más de 5 mil ladrillos

La torre oscura LOTR: BARAD-DÛR de LEGO con el Ojo de Sauron y más de… Leer más

mayo 15, 2024

Utilizamos cookies propias y de terceros para mejorar nuestros servicios. Si continúa navegando, consideramos que acepta su uso. Puede obtener más información, o bien conocer cómo cambiar la configuración, en nuestra política de cookies.

Lee Mas