access_time 13:09
|
20 de septiembre de 2022
|
|
Virus

Este es el el malware que apunta al sistema operativo Windows: lo que tenés que saber

https://elsol-compress-release.s3-accelerate.amazonaws.com/images/large/1663690164035virus.jpg

Se denomina Formbook y es el número 1 en Argentina.

FormBook es ahora el malware más prevalente a nivel mundial, tomando el relevo de Emotet, que ha mantenido esa posición desde su reaparición en enero. Ataca al sistema operativo Windows y es el número 1 en Argentina, de acuerdo con una investigación de Check Point Research.

En Argentina, en agosto, también se produjo un rápido aumento de la actividad de GuLoader que es el cuarto malware más extendido.

Check Point Research explicó que el sector de la Educación/Investigación sigue siendo el más atacado por los ciberdelincuentes a nivel mundial. El Gobierno/Militar y el de la Sanidad ocupan el segundo y tercer lugar. 

Los 3 malwares más buscados en Argentina, en agosto:

1- Formbook: detectado por primera vez en 2016, es un stealer que apunta al sistema operativo Windows. Se comercializa como MaaS en los foros de hacking underground por sus fuertes técnicas de evasión y su precio relativamente bajo.

FormBook roba credenciales de varios navegadores web, recoge capturas de pantalla, monitoriza y registra las secuencias de teclas, pudiendo descargar y ejecutar archivos según las órdenes de su C&C. Este Stealer ha atacado al 3,35% de las empresas en nuestro país.

2- Guloader: se utilizó inicialmente para descargar la RAT Parallax, pero desde entonces se ha aplicado a otros troyanos de acceso remoto y robos de información como Netwire, FormBook y Agent Tesla. Este RAT se distribuye habitualmente a través de campañas masivas de phishing por correo electrónico, que inducen a la víctima a descargar y abrir un archivo malicioso, permitiendo que el malware actúe. Responsable del 6% de los ataques en Argentina. Ha sido responsable del 3,21% de ataques en España.

3- Remcos– RAT que apareció por primera vez en 2016. Remcos se distribuye a través de documentos maliciosos de Microsoft Office, que se adjuntan a correos electrónicos no deseados, y está diseñado para eludir la seguridad UAC de Microsoft Windows y ejecutar malware con privilegios de alto nivel.

SEGUÍ LEYENDO:

Diario El Sol Mendoza. Domicilio: La Rioja 987, M5500 Mendoza. Argentina. Director Periodístico: Jorge Hirschbrand. © Copyright Cuyo Servycom SA 2020. Todos los derechos reservados.