El equipo de inteligencia de amenazas de ‘Scitum’ ha descubierto una nueva campaña de ‘malware’ troyano, llamada ‘BlackParty’.

‘BlackParty’ tiene como objetivo principal agregar dispositivos infectados a una ‘botnet’ o red y luego llevar a cabo actividades maliciosas como el robo de información y el control total del dispositivo infectado.

(Vea también: Hermit: el malicioso virus que roba su información de Internet y puede dejarlo mal parqueado)

Actualmente, el equipo de ‘Scitum’ ha compartido la información con ‘FortiGuard Labs’ de Fortinet y se encuentra trabajando de manera conjunta para llevar a cabo distintas acciones en contra de esta amenaza.

Lo que sabemos sobre ‘BlackParty’

  • Fue descubierto en mayo al detectar correos de ‘phishing’ que llevaban a un sitio web falso que buscaba suplantar la identidad del Servicio de Administración Tributaria de México (SAT), cuya interfaz era idéntica al sitio legítimo.
  • El sitio mostraba una ventana emergente en la que se le pedía a la víctima que ingresara un captcha y luego descargara un manual de usuario sobre cómo usar el sitio web.
  • La carpeta llamada ‘Sat.zip’ contenía el ‘malware’ encargado de descargar, descomprimir y ejecutar el archivo para establecer conexión con el centro de comando y control del atacante.
  • El ‘malware’ está actuando en distintos países de América Latina, llegando a las víctimas por correos o mensajes de ‘phishing’ que llevan a páginas falsas locales.

(También le interesa: Si tiene alguna de estas ‘app’ en su teléfono, bórrela cuanto antes: 18 roban datos)

Cómo proteger tus dispositivos de ‘BlackParty’

De acuerdo con información suministrada por Fortinet, se debe crear conciencia en todos los usuarios para que sepan cómo identificar correos electrónicos y mensajes sospechosos, además de entender cómo funciona una campaña de ‘phishing’.

Lee También

Adicionalmente, recomiendan soluciones de ciberseguridad avanzadas, tales como:

  • Sistemas actualizados con la más reciente base de datos de amenazas
  • Cuarentena y eliminación de archivos infectados.
  • Reemplazo de archivos infectados con copias de seguridad limpias.
  • Servicio de filtrado web que clasifique los ‘sitios maliciosos’.
  • Antivirus para el bloqueo de archivos de ‘malware’.