El equipo de inteligencia de amenazas de ‘Scitum’ ha descubierto una nueva campaña de ‘malware’ troyano, llamada ‘BlackParty’.
‘BlackParty’ tiene como objetivo principal agregar dispositivos infectados a una ‘botnet’ o red y luego llevar a cabo actividades maliciosas como el robo de información y el control total del dispositivo infectado.
(Vea también: Hermit: el malicioso virus que roba su información de Internet y puede dejarlo mal parqueado)
Actualmente, el equipo de ‘Scitum’ ha compartido la información con ‘FortiGuard Labs’ de Fortinet y se encuentra trabajando de manera conjunta para llevar a cabo distintas acciones en contra de esta amenaza.

Lo que sabemos sobre ‘BlackParty’
- Fue descubierto en mayo al detectar correos de ‘phishing’ que llevaban a un sitio web falso que buscaba suplantar la identidad del Servicio de Administración Tributaria de México (SAT), cuya interfaz era idéntica al sitio legítimo.
- El sitio mostraba una ventana emergente en la que se le pedía a la víctima que ingresara un captcha y luego descargara un manual de usuario sobre cómo usar el sitio web.
- La carpeta llamada ‘Sat.zip’ contenía el ‘malware’ encargado de descargar, descomprimir y ejecutar el archivo para establecer conexión con el centro de comando y control del atacante.
- El ‘malware’ está actuando en distintos países de América Latina, llegando a las víctimas por correos o mensajes de ‘phishing’ que llevan a páginas falsas locales.
(También le interesa: Si tiene alguna de estas ‘app’ en su teléfono, bórrela cuanto antes: 18 roban datos)
Cómo proteger tus dispositivos de ‘BlackParty’
De acuerdo con información suministrada por Fortinet, se debe crear conciencia en todos los usuarios para que sepan cómo identificar correos electrónicos y mensajes sospechosos, además de entender cómo funciona una campaña de ‘phishing’.




Adicionalmente, recomiendan soluciones de ciberseguridad avanzadas, tales como:
- Sistemas actualizados con la más reciente base de datos de amenazas
- Cuarentena y eliminación de archivos infectados.
- Reemplazo de archivos infectados con copias de seguridad limpias.
- Servicio de filtrado web que clasifique los ‘sitios maliciosos’.
- Antivirus para el bloqueo de archivos de ‘malware’.