21sec descubre una campaña de phishing centrada en Chile

S21sec ha detectado una campaña en curso dirigida a usuarios de banca online de Chile que registra cerca de una decena de entidades de este país, según explica un comunicado de prensa oficial.

Como explican los expertos, el mensaje falso dice proceder de una firma de abogados y advierte a la víctima de que tiene una serie de deudas pendientes. El mensaje, además, dice adjuntar el documento de copia de esa denuncia. El link, en lugar de descargar un documento PDF, dirige al usuario a un javascript malicioso que descarga malware en el sistema del usuario. El archivo javascript tiene un alto nivel de ofuscación y, en este momento, sólo el 27% de los antivirus son capaces de detectarlo, tal y como explican desde s21.

El ratio de detección del malware descargado (config.exe) es aún peor: sólo el 11% de los antivirus son capaces de detectarlo, según las estadísticas de VirusTotal.

Añade el informe que este payload es un peligroso fraude bancario que intenta engañar a la víctima haciéndole creer que su banco está realizando verificaciones adicionales para su seguridad. A continuación, se le pide a la víctima el código de seguridad que se le acaba de enviar a su smartphone.

Algunos de los bancos afectados en Chile son: CorpBanca, BBVA, Banco de Chile, Itaú, Banco Security,  Banco Internacional, BancoEstado, Santander y Banco Falabella. 

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

El apogeo de las llamadas sospechosas: ¿cómo hacer frente a las amenazas cibernéticas en Chile?

Si hasta hace un par de años el foco eran solo las empresas, hoy los…

18 horas ago

La Revolución de la Inteligencia Conversacional que transforma la comunicación empresarial y personal en México

Yalo explica que esta revolución es impulsada por la integración de aplicaciones de mensajería, la…

18 horas ago

Desde el Manchester United hasta el Paris Saint Germain: ¿cómo el cibercrimen afecta a los clubes de fútbol?

ESET analiza de qué manera el cibercrimen puede sacar provecho de una industria que mueve…

2 días ago

Una guía completa sobre la Industria 4.0

Por Denis Pineda, gerente general de Universal Robots.

2 días ago

ASUS llevará toda la potencia al Gaming Fest de Liverpool

En el stand de ASUS podrás conocer y probar las laptops más nuevas de las…

2 días ago