21sec descubre una campaña de phishing centrada en Chile

S21sec ha detectado una campaña en curso dirigida a usuarios de banca online de Chile que registra cerca de una decena de entidades de este país, según explica un comunicado de prensa oficial.

Como explican los expertos, el mensaje falso dice proceder de una firma de abogados y advierte a la víctima de que tiene una serie de deudas pendientes. El mensaje, además, dice adjuntar el documento de copia de esa denuncia. El link, en lugar de descargar un documento PDF, dirige al usuario a un javascript malicioso que descarga malware en el sistema del usuario. El archivo javascript tiene un alto nivel de ofuscación y, en este momento, sólo el 27% de los antivirus son capaces de detectarlo, tal y como explican desde s21.

El ratio de detección del malware descargado (config.exe) es aún peor: sólo el 11% de los antivirus son capaces de detectarlo, según las estadísticas de VirusTotal.

Añade el informe que este payload es un peligroso fraude bancario que intenta engañar a la víctima haciéndole creer que su banco está realizando verificaciones adicionales para su seguridad. A continuación, se le pide a la víctima el código de seguridad que se le acaba de enviar a su smartphone.

Algunos de los bancos afectados en Chile son: CorpBanca, BBVA, Banco de Chile, Itaú, Banco Security,  Banco Internacional, BancoEstado, Santander y Banco Falabella. 

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

Sistemas heredados versus la nube: ¿quién está ganando la batalla?

Existen grandes corporaciones aún rezagadas en la carrera digital. ¿Cómo se da la migración a…

10 horas ago

Las organizaciones ignoran puntos ciegos gigantescos por su excesiva confianza en la IA

Pese a creer firmemente en los planes de IA, las empresas cuyas estrategias y ejecuciones…

11 horas ago

Constellation Research nombra a Avaya entre las mejores soluciones para Contact Center y communicaciones unificadas

Avaya Experience Platform y Avaya Cloud Office son reconocidos por transformar la experiencia del cliente…

12 horas ago

FICO Partner Awards premia a los innovadores más vanguardistas del mundo

AWS, Dock, Fiserv, Infosys, TCS, Teradata y TSYS utilizan la tecnología de análisis y gestión…

1 día ago

Cuatro factores para tomar en cuenta en el éxito de implementar IA privada

Descubra cómo puede sacar provecho de la IA para los procesos y la operación de…

1 día ago