Campaña de malspam para la distribución de Hancitor
- Publicado: 09/07/2021
- Importancia: Media
- Recursos afectados
-
Los cibercriminales detrás del troyano Hancitor en la actual campaña desarrollan y envían correos electrónicos de tipo malspam en los que suplantan a reconocidas compañías de servicios digitales, con el fin de persuadir al usuario a acceder al enlace adjunto en el cuerpo del mensaje y visualizar documentos que le han sido compartidos, es allí cuando la víctima es redirigida a una página web especialmente diseñada para descargar el archivo malicioso, luego es redireccionada una última vez a la página web oficial de la compañía suplantada, para hacer creer a la víctima que se trataba de actividades normales.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas