Cuidado: las actualizaciones falsas de Adobe y Zoom son más engañosas

Publicado el

Introducción

Los ataques de phishing han alcanzado un nuevo nivel de sofisticación, utilizando mensajes engañosos que simulan actualizaciones de software de aplicaciones reconocidas como Adobe y Zoom. La campaña, identificada por investigadores de Securonix como SMOKE#SCREEN, se centra en engañar a los usuarios para que instalen software malicioso.

Detalles de la campaña SMOKE#SCREEN

Los ciberdelincuentes han desarrollado un conjunto de herramientas que incluye programas de descarga VBScript, cargadores de archivos por lotes, ejecutables .NET y páginas de phishing HTML. El objetivo es instalar un agente de ScreenConnect, una herramienta legítima de soporte remoto, que permite a los atacantes obtener acceso remoto persistente a los sistemas comprometidos.

La particularidad de esta campaña radica en la utilización de marcas conocidas y en la creación de un sentido de urgencia. Los delincuentes se apoyan en la confianza del usuario para hacer que las actualizaciones parezcan auténticas, lo que dificulta su detección.

Proceso del ataque

El ataque sigue un patrón específico: 1. La víctima recibe un correo electrónico de phishing. 2. Se ejecuta un archivo adjunto. 3. Un script descarga componentes adicionales. 4. Se realizan verificaciones para eludir entornos de análisis. 5. Se instala ScreenConnect.

Una vez dentro, los atacantes pueden robar información confidencial y contraseñas, o incluso instalar ransomware para exigir un rescate.

Técnicas de ingeniería social

La evolución de las técnicas de ingeniería social ha permitido que estas actualizaciones falsas sean mucho más realistas que en el pasado. Mientras que antes era más fácil identificar fraudes a través de señales evidentes, ahora las campañas son más sutiles, utilizando servidores de descarga legítimos como Dropbox, lo que aumenta su credibilidad.

Recomendaciones de protección

Para mitigar el riesgo asociado a estas amenazas, los investigadores ofrecen varias recomendaciones: - Restringir la ejecución de archivos MSI no confiables. - Monitorear la manipulación de productos de seguridad. - Auditar el uso de herramientas de gestión remota. - Verificar procesos sospechosos en PowerShell y cmd.exe. - Implementar configuraciones estrictas de Control de Cuentas de Usuario (UAC).

Además, el sentido común es crucial. Siempre que se realice una actualización, debe hacerse desde fuentes oficiales, es decir, desde las páginas legítimas de Adobe, Zoom o cualquier otra aplicación.

Consejos adicionales

- Utilizar contraseñas fuertes. - Activar la autenticación en dos pasos. - Mantener el sistema operativo y el software actualizados. - Instalar un buen programa antivirus.

Conclusión

Las actualizaciones de aplicaciones populares pueden ser una trampa. La precaución es clave para protegerse de ataques potencialmente devastadores. Mantener el equipo seguro y no dar facilidades a los atacantes es fundamental para evitar convertirse en una víctima más de estas campañas de phishing.

Fuente

Ver noticia original