Alerta de Seguridad

ID INC-01077-P1C3
TLP Blanco
Tipo de incidente Malware
Categoría Código Malicioso
Fecha de incidente 11 de mayo 2020
Fecha de reporte 13 de mayo 2020
Nivel de peligrosidad Alto

Resumen Ejecutivo

Las organizaciones están expuestas a diferentes amenazas cibernéticas como consecuencia de la utilización de páginas web, aplicaciones móviles, correo electrónico, redes sociales, entre otras. La mayoría de estas amenazas están siendo diseñadas para el robo de información personal o corporativa con el objetivo de crear ataques cibernéticos.

Dentro de los métodos comúnmente utilizados se encuentran el uso de malware o programa de código malicioso distribuidos por correo electrónico que tienen como objetivo dañar los sistemas de información, causar un mal funcionamiento o robar datos, ejecutando acciones no deseadas ni detectadas por los usuarios en el sistema.

Detalles de la Alerta

A través de una notificación al correo de reportes de incidentes del Equipo Nacional de Respuestas a Incidentes Cibernéticos (CSIRT-RD), se ha identificado una campaña de phishing vía correo electrónico suplantando la identidad de la empresa SICOVEL con el asunto: Pago, el cual contiene un archivo malicioso adjunto con el nombre Pago.xls, he invita al usuario abrir el documento.

Se ha analizado el archivo en un ambiente controlado y se observa que al ejecutarse se realizan procesos no visibles por el usuario que descargan un programa malicioso conocido Macro[.]TrojanDownloader[.]Agent[.]HQ e infecta el equipo.

Recomendaciones

  • Recomendamos realizar un análisis exhaustivo con un antimalware o antivirus ante la amenaza de un malware para identificar y contener la amenaza.
  • Se recomienda hacer uso de las buenas prácticas de higiene digital y mantener actualizados los sistemas con su última versión estable.
  • Mantener la consola de antivirus actualizada y licenciado.
  • Evaluar el bloqueo preventivo de los indicadores de compromisos y mantener actualizadas todas las plataformas tecnológicas.
  • Realizar concientización permanente a la comunidad extendida, colaboradores y cadena de suministro (proveedores) para evitar que sean víctimas de estas amenazas cibernéticas.

Descargar alerta en Formato PDF

Ir al contenido