Detectadas campañas de distribución de malware

malware
Fuente: Incibe, 14/01/2021.

Desde INCIBE se han detectado dos campañas de distribución de malware por medio de correo electrónico. Las campañas identificadas tienen como asunto «PRIVACIDAD» y «Respuesta», y se caracterizan por contener mensajes cortos y un archivo adjunto en formato .zip. Dentro del cuerpo del mensaje siempre figura una contraseña, la cual es necesaria para extraer el archivo que contiene el fichero .zip. El archivo comprimido es un documento con extensión .doc, el cual contiene macros que terminarán infectando el equipo con malware.

No se descarta que existan otras campañas similares que usen otro tipo de asuntos y mensajes.

Recursos afectados

Cualquier empresario, empleado o autónomo que haya recibido un correo electrónico con las características descritas en este aviso

Solución

  • Ante cualquier correo que contenga las siguientes características es recomendable borrarlo directamente:
  • Remitente desconocido.
  • Mensaje escueto.
  • Dentro del cuerpo del mensaje figura una contraseña simple, generalmente compuesta exclusivamente por números.
  • Contiene adjunto un archivo .zip.

Para evitar infecciones relacionadas con archivos de Office es recomendable tener especial cuidado con los archivos descargados y nunca habilitar el modo de edición a no ser que se esté seguro de que es un archivo legítimo. Tampoco se deben nunca habilitar las macros de un documento Office que no se conozca su origen. Las siguientes imágenes muestran los mensajes de alerta de Office avisando sobre documentos con orígenes desconocidos y que contienen macros, respectivamente.

Las macros deben estar desactivadas por defecto, y únicamente deben activarse con conocimiento del usuario. Para ello, sigue las siguientes opciones:

  • Archivo > Opciones > Centro de confianza > Configuración del Centro de confianza… > Deshabilitar las macros con notificación.

Si has descargado y ejecutado el archivo, es recomendable que desconectes de la red interna de la empresa el dispositivo infectado y realices un escaneo de todo el equipo con el antivirus siguiendo las instrucciones marcadas por el mismo para eliminar el malware. Además, es recomendable que sigas las siguientes recomendaciones en caso de haber ejecutado el archivo Office:

  • Mantener cualquier equipo identificado como afectado en una red aislada o desconectados de la red para prevenir compromisos adicionales hasta asegurar que se ha eliminado la amenaza de los sistemas.
  • Analizar todos los dispositivos de la organización, ya que puede que el malware haya conseguido infectar a más dispositivos.
  • Cambiar las contraseñas tanto de los equipos como de los servicios a los que se podía acceder desde el dispositivo infectado.
  • Revisar los programas instalados, prestando especial atención a aquellos de reciente instalación.
  • Revisar los usuarios existentes en busca de los que se hayan creado recientemente, con especial cuidado a los que pertenecen al grupo administrador.
  • Actualizar todo el software y sistema operativo a la última versión disponible.
  • Nunca utilizar usuarios con permisos de administrador para realizar tareas que no tengan que ver con la administración de los dispositivos.
  • Utilizar una firma electrónica en el correo para que tus contactos puedan identificarte inequívocamente.

Para evitar ser víctima de este tipo de engaños, te recomendamos seguir estos consejos:

  • No abras correos de usuarios desconocidos o que no hayas solicitado: elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Revisa los enlaces antes de hacer clic, aunque sean de contactos conocidos.
  • Desconfía de los enlaces acortados.
  • Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.
  • Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.
  • Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y no tienen permisos de administrador.

Además, es importante que realices periódicamente copias de seguridad. Guárdalas en una ubicación diferente y verifica que se realizan correctamente y que sabes recuperarlas. De esta forma, en el caso de vernos afectados por algún incidente de seguridad, podremos recuperar la actividad de nuestra empresa de forma ágil.

  • Qué es el ransomware y cómo recupero mi información;
  • Cómo evitar incidentes relacionados con los archivos adjuntos al correo;
  • Día Mundial del Correo: cómo detectar correos fraudulentos;
  • Antimalware. Políticas de seguridad para la pyme.

Detalle:

Los correos maliciosos identificados tratan de infectar el dispositivo de la víctima con malware, para ello utilizan mensajes que instan al usuario a descargar y ejecutar el archivo adjunto.

Los mensajes son escuetos y siempre van acompañados de una contraseña para descomprimir el archivo, y un adjunto en formato .zip con nombre aleatorios.

Una vez que se descomprime el .zip se obtendrá un archivo Office con extensión .doc y cuyo nombre será el mismo que el del .zip. Si se ejecuta dicho archivo se mostrará un mensaje similar al siguiente, donde se insta al usuario a permitir el contenido desconocido y habilitar las macros.

Bajo ningún concepto se debe habilitar el modo edición y las macros, ya que en caso afirmativo se infectará el equipo con malware, siendo este probablemente Emotet.

¿Te gustaría estar a la última con la información de los avisos de Incibe? Suscríbete a sus boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o síguelos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponen a tu disposición una línea gratuita de ayuda en ciberseguridad de INCIBE: 017.

REVISTA ADSI

SÍGUENOS

PATROCINADORES

Accesor

Accesor

Soluciones de control de accesos y seguridad Desde 2003, en ACCESOR desarrollamos e implantamos soluciones tecnológicas avanzadas de seguridad y control de accesos para la identificación y gestión de personas, vehículos y bienes de alto valor....

Alerta y Control

Alerta y Control

Alerta y Control, S.A. es una empresa especializada en seguridad privada que aporta experiencia, solvencia técnica y rigor operativo a cada servicio que presta. Nuestro enfoque se basa en la prevención, la planificación y la gestión eficaz del riesgo, adaptando cada...

Armonia Seguridad

Armonia Seguridad

Excelencia operativa y trato boutique En Armonia somos una compañía internacional especializada en seguridad integral y servicios de alto valor añadido, reconocida por nuestra calidad, innovación y atención al detalle. Concebimos la seguridad como un elemento...

Axis

Axis

Axis es el líder del mercado en vídeo en red. Inventamos la primera cámara de red del mundo en 1996 y, desde entonces, no hemos dejado de generar innovación para el sector de la videovigilancia, con el objetivo de mejorar la seguridad de millones de personas en todo...

Barna Porters

Barna Porters

Somos un grupo empresarial catalán especializado en campo de los servicios auxiliares, de la seguridad/ vigilancia, servicios caninos, servicio de drones y antidrones, tanto para medios de vigilancia presencial como de sistemas electrónicos. Estas son las empresas que...

By Demes Group

By Demes Group

By Demes Group es el distribuidor líder en material electrónico de seguridad en el mercado ibérico y un referente internacional, con más de 40 años de experiencia en el sector desde su fundación en 1985. Cuenta actualmente con más de 9.000 clientes activos en más de...

Clece Seguridad

Clece Seguridad

Clece Seguridad es la compañía filial de Clece S.A. autorizada para la actividad de seguridad privada por el Ministerio del Interior a nivel nacional, en las siguientes áreas: Vigilancia y Protección de Bienes, establecimientos, espectáculos, exposiciones y/o...

Collbaix

Collbaix

Página Web: https://collbaix.com/

CSL

CSL

CSL, conectividad crítica, resiliente y preparada para el futuro En un mundo globalizado como en el que estamos inmersos actualmente, estar conectados se ha vuelto algo indispensable para todos. Es algo que saben muy bien desde la empresa CSL...

DORLET

DORLET

DORLET security es una empresa española especializada en el desarrollo de soluciones de seguridad integral para entornos críticos y organizaciones que exigen los máximos niveles de fiabilidad. Su tecnología permite gestionar de forma centralizada sistemas como control...

Ecommunicator

Ecommunicator

Ecommunicator® Smart Safety cuenta amplia experiencia en el desarrollo de soluciones tecnológicas avanzadas e innovadoras para la seguridad laboral. Centrados en proteger a personas en situaciones de riesgo, como trabajadores en solitario, colectivos y organizaciones...

Eulen

Eulen

En el actual escenario de riesgos globales, la protección de una organización requiere una visión que supere la vigilancia tradicional para convertirse en un eje estratégico de continuidad de negocio, razón por la cual en EULEN Seguridad, S.A. hemos consolidado un...

EUROSEGUR

EUROSEGUR

Ofrecer un producto de alta resistencia al ataque, construido según las indicaciones del cliente y accesible a todos los públicos, ese es el propósito de EUROSEGUR, una empresa familiar que desde el año 1996 revoluciona el mercado de la seguridad con sus puertas....

F24

F24

F24 es el proveedor líder de herramientas de Software-as-a-Service (SaaS) para la notificación de emergencias, la gestión de incidentes y crisis y la comunicación empresarial en Europa y cuenta con 25 años de experiencia en el sector. Es además el primer y único...

Ferrimax

Ferrimax

Fundada en 1.977 en Badalona, FERRIMAX es una da las empresas líderes europeas dedicadas a la fabricación, desarrollo y comercialización de productos relacionados con la seguridad física. Se traslada en 2008 a unas nuevas y modernas instalaciones, en las que se...

GISMERO

GISMERO

Puertas Gismero es la empresa de referencia en el sector de la FABRICACIÓN DE PUERTAS CORTAFUEGO Y ACÚSTICAS Y ANTIEFRACCIÓN A MEDIDA E INSTALACIÓN PROPIA Fabricación a medida y servicio integral Nuestro proceso...

Honeywell

Honeywell

Integrador de sistemas de control y seguridad. Prestación de servicios de mantenimiento sobre sistemas Honeywell.​ ​Honeywell Building Solutions suministra, instala, integra y mantiene sistemas de gestión de edificios que convierten a las instalaciones en seguras,...

iLOQ

iLOQ

iLOQ  ha desembarcado con fuerza en el mercado español con unas novedosas soluciones que facilitan y simplifican la gestión de las cerraduras y amaestramiento de las mismas, mediante cilindros electrónicos autoalimentados con la propia llave, cilindros...

Ilunion

Ilunion

ILUNION Facility Services es una compañía de servicios integrales a empresas con cobertura nacional, con 12 delegaciones, 23 oficinas en España y 82 CEEs. Cuenta con una facturación superior a 655 millones de euros y una plantilla de 27.300 personas, de las cuales el...

IMAN Seguridad

IMAN Seguridad

IMAN Seguridad es la división especializada en seguridad privada de IMAN Group, con implantación nacional y una estructura orientada a la integración de seguridad física y tecnológica. Nuestro modelo combina análisis estratégico, ingeniería avanzada,...

Indra Group

Indra Group

Indra Group es un holding tecnológico global integrado por Indra y Minsait, compañías líderes en defensa, tráfico aéreo, espacio y transformación digital. Con presencia en 46 países y operaciones en más de 140, impulsa un futuro más seguro y conectado mediante...

International SOS

International SOS

Somos conscientes que la salud y la seguridad de su personal son imprescindibles para el buen funcionamiento y el crecimiento de su organización. Especialmente después de la COVID-19, la salud es prioritaria para las empresas líderes. Incluso un problema menor de...

Iron Lock Seguridad

Iron Lock Seguridad

IronLock Sistemas | Soluciones avanzadas de seguridad, integración tecnológica y protección contra incendios IronLock Sistemas es una empresa especializada en el diseño, implementación e integración de soluciones avanzadas de seguridad y...

Lanaccess

Lanaccess

Lanaccess es una multinacional española con 30 años de experiencia en la investigación, desarrollo y fabricación de soluciones profesionales de videovigilancia. La sede central y planta de producción se encuentran en Barcelona, con oficinas también en Madrid y...

PetroSecur

PetroSecur

Página web: https://www.petrosecur.com/

Prosegur

Prosegur

En Prosegur Security ofrecemos soluciones integrales de seguridad adaptadas a las necesidades de nuestros clientes a través de una efectiva combinación de vigilancia con las últimas novedades tecnológicas y analíticas. Ofrecemos soluciones, con un alto valor añadido,...

Pycseca

Pycseca

PYCSECA SEGURIDAD Soluciones integrales en seguridad privada PYCSECA Seguridad es una empresa especializada en la prestación de servicios integrales de seguridad, orientada a la protección de personas, bienes e instalaciones, ofreciendo soluciones eficaces,...

Riba-Vidal

Riba-Vidal

RIBA-VIDAL Abogados nace en 1991 con vocación de asistencia legal a empresarios, consejeros y directivos en el ámbito de los negocios. Pioneros en la utilización de criterios de inteligencia jurídica, inicialmente en el proceso judicial y en la planificación jurídica...

Ritrac

Ritrac

Nos dirigimos a ustedes para presentarles Ritrac International, empresa operadora de sistemas aéreos no tripulados UAS legalmente acreditada ante nuestras autoridades aeronáuticas, y despacho pericial judicial especializado en gestión documental. Somos empresa...

RKL INTEGRAL

RKL INTEGRAL

RKL es una compañía especializada en consultoría e ingeniería de Seguridad Integral. Nuestra misión es impulsar la transformación digital de los modelos de gestión de la seguridad, combinando conocimiento experto, innovación y tecnología. Aspiramos a consolidarnos...

Sabadell

Sabadell

BANCO SABADELL PROFESSIONAL es una División del Grupo BANCO SABADELL que  trata de forma personalizada las necesidades económico-financieras de los colectivos profesionales con los que mantiene acuerdos de colaboración, siendo líderes entre las...

Sabico

Sabico

Grupo Sabico Servicios Centrales Parque Empresarial Zuatzu, Edif. Bidasoa, Planta 2ª Local 3 20018 – Donostia-San Sebastián Tel: + 34 943 39 27 87 | Fax: +34 943 39 71 71 | info@sabico.com

Scati

Scati

SCATI es un fabricante de soluciones de seguridad inteligente que impulsa una nueva visión del sector: desarrollar tecnologías que evolucionan con las necesidades reales de cada organización. Compañía de capital 100% español y con casi 30 años de experiencia, SCATI...

TARGET TECNOLOGÍA

TARGET TECNOLOGÍA

Innovación, integración y liderazgo en seguridad y defensa Con 30 años de trayectoria, Target Tecnología se ha consolidado como un referente nacional en soluciones avanzadas de seguridad y defensa. Nacida con el propósito de traer a España la tecnología más innovadora...

Trablisa

Trablisa

Transportes Blindados S.A. (Trablisa) es una empresa familiar 100% española, fundada en Palma en 1975 y registrada y autorizada desde entonces por el Ministerio del Interior con el número 72 en el Registro Especial de Empresas de Seguridad de la Dirección General de...

VIGI by tp-link

VIGI by tp-link

VIGI by TP-Link: Videovigilancia inteligente 24/7 de los expertos en Redes integrada en tu negocio La solución VIGI nace con un propósito claro: proteger los negocios y, al mismo tiempo, convertirse en un aliado estratégico para optimizar la...

ADSI
Resumen

La web de ADSI no utiliza cookies para recoger información de los usuarios. Únicamente se utilizan cookies técnicas necesarias (aquellas que permiten al usuario la navegación a través del sitio web y la utilización de las diferentes opciones y servicios que en él existen).

No obstante, existen enlaces a sitios web de terceros, cuyas políticas de privacidad son ajenas a la de ADSI y que son responsables de informarle de sus políticas de privacidad y cookies y de que usted pueda decidir si las acepta o no. Además, usted puede aceptar o rechazar las cookies de terceros desde las opciones de configuración de su navegador.

Esta web está alojada en nuestro proveedor Nicalia Internet SLU. Puede conocer su política de privacidad aquí.