65ymás
Tecnología
Malware: Cuidado si recibes este correo del Ministerio de Trabajo y Economía
65ymás
Viernes 21 de agosto de 2020
ACTUALIZADO : Viernes 21 de agosto de 2020 a las 10:13 H
4 minutos
El INCIBE alerta de una campaña de distribución de un software malicioso que suplanta a la entidad
En las últimas horas se ha detectado una campaña masiva de envío de correos electrónicos fraudulentos que tratan de suplantar al Ministerio de Trabajo y Economía Social con la intención de difundir malware. El Instituto Nacional de Ciberseguridad (@INCIBE) alerta a cualquier empleado o autónomo que haya recibido un correo electrónico de estas características que extreme las precauciones.
En la campaña identificada, el correo tiene como asunto: «Fwd: Urgente - Proceso de trabajo Extrajudicial Nº (números aleatorios)». En el cuerpo del mensaje se informa al usuario de que se le ha abierto un proceso extrajudicial.
¡Atención! ⚠️ Se han detectado correos fraudulentos suplantando a este Ministerio. Si recibes un correo con el asunto «Fwd: Urgente - Proceso de trabajo Extrajudicial Nº (números aleatorios)», acompañado de un fichero, se trata de contenido malicioso.
— Ministerio Trabajo y Economía Social (@empleogob) August 20, 2020
? https://t.co/09m5YicRO8 pic.twitter.com/pKSn5GJm61
El adjunto contiene un troyano
El correo tiene asociado un archivo adjunto que simula ser un fichero pdf que, al pulsar sobre la vista previa, abre el navegador y descarga el archivo comprimido con el nombre «TRABAJO_D_(números aleatorios)_(carácteres_aleatorios).zip» que contiene un troyano. Este archivo malicioso compromete la seguridad del equipo ya que facilita al ciberdelincuente el acceso al mismo al modificar la configuración de seguridad del equipo infectado.
No se descarta que existan otras campañas similares que usen el nombre de otras instituciones o administraciones públicas para sus fines.
Qué hacer si recibes este correo
Es importante que ante la mínima duda analices detenidamente el correo. Si has descargado y ejecutado el archivo, realiza un escaneo de todo el equipo con el antivirus y sigue las instrucciones marcadas por el mismo para eliminar el malware.
Para evitar ser víctima de este tipo de engaños te recomendamos seguir estos consejos:
- No abras correos de usuarios desconocidos o que no hayas solicitado: elimínalos directamente.
- No contestes en ningún caso a estos correos.
- Revisa los enlaces antes hacer clic, aunque sean de contactos conocidos.
- Desconfía de los enlaces acortados.
- Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.
- Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.
- Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y no tienen permisos de administrador.
Además, es importante que realices periódicamente copias de seguridad. Guárdalas en una ubicación diferente. Verifica que se realizan correctamente y que sabes recuperarlas. De esta forma, en el caso de vernos afectados por algún incidente de seguridad, podremos recuperar la actividad de nuestra empresa de forma ágil.
El malware prepara el equipo para un ataque posterior
El correo electrónico detectado distribuye un tipo de malware que ha sido identificado como Trojan Downloader. Se trata de un malware que está diseñado para preparar el equipo para ser víctima de un ataque posterior, o instalar de forma sigilosa otro tipo de malware que puede provocar desde el robo de datos personales del usuario al pulsar el teclado (keylogger) hasta una infección por ransomware en el equipo infectado.