Actualidad Info Actualidad

Trump se convierte en el último cebo usado por los ciberdelincuentes para engañar a los usuarios

11/05/2017

Tan sólo unos días después de haber sido acusado de interferir en las elecciones en Francia, el grupo de ciberdelincuentes Sednit ha vuelto a la carga con un envío masivo de phishing a través de correo electrónico que utiliza la figura del polémico presidente estadounidense, Donald Trump, como cebo para engañar a los usuarios y provocar que abran el archivo adjunto.

En el mensaje, en el que se informa de un supuesto ataque con misiles en Siria, se adjunta un documento Word denominado 'Ataque de Trump en Siria', que infecta con la herramienta Seduploader a los usuarios que lo abren. Seduploader incluye dos exploits de día cero (0-day exploits) que ejecutan un código remoto en Microsoft Word y una escalada de privilegios local en Windows.

Desde los Laboratorios de la compañía de seguridad Eset se ha informado de ambas vulnerabilidades a Microsoft, quien ya las ha resuelto en su paquete mensual de seguridad.

“El grupo Sednit muestra de nuevo que, lejos de estar disuelto, mantiene su actividad”, comenta Alexis Dorais-Joncas, miembro del equipo de inteligencia de seguridad en Eset. “Mantienen sus hábitos utilizando métodos de ataque ya conocidos del grupo como la reutilización de código”, afirma.

El grupo de ciberdelincuentes Sednit, también conocido como APT28, Fancy Bear o Sofacy, opera desde 2004 y su objetivo principal es robar información confidencial de objetivos específicos. En octubre del año pasado, Eset publicó un extenso informe con las actividades del grupo.

Imagen del mensaje de phishing que el grupo de ciberdelincuentes Sednit ha enviado de forma masiva a través de correo electrónico utilizando la...

Imagen del mensaje de phishing que el grupo de ciberdelincuentes Sednit ha enviado de forma masiva a través de correo electrónico utilizando la figura del presidente estadounidense, Donald Trump, como cebo.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos