Hackers rusos se hacen pasar por hoteles europeos y usan una pantalla azul de la muerte falsa

Los investigadores de la firma de ciberseguridad Securonix han informado de que ciberdelincuentes vinculados a Rusia están sirviéndose de una página falsa de…
1 Min Read 0 11

Los investigadores de la firma de ciberseguridad Securonix han informado de que ciberdelincuentes vinculados a Rusia están sirviéndose de una página falsa de la conocida como ‘pantalla azul de la muerte’ (Blue Screen of Death) para hacerse pasar hoteles y empresas del sector de la hostelería en Europa e infectar con malware. 

Los mensajes incluyen un botón “See Details” que lleva a una página de reserva falsa con un mensaje de error que dice “Loading is taking too long” (“La carga está tardando demasiado”). Un botón para refrescar la página lleva a la víctima a la pantalla azul falsa.

Para salir de la misma se pide al usuario que lleve a cabo una serie de acciones que finalizan con la descarga de una variante de malware denominada DCRat, la cual facilita a los atacantes monitorizar pulsaciones de teclado y ejecutar otras acciones en el dispositivo infectado. Esta herramienta maliciosa rambién roba contraseñas, datos del portapapeles y otra información sensible. 

Securonix cree que esta campaña es una versión del ataque ClickFix, en el que los piratas informáticos explotan la tendencia humana a intentar solucionar un error, guiando a los usuarios a copiar, pegar y ejecutar comandos que acaban llevando a la instalación del malware. 

Desde Rusia con amor

Existen varios indicios técnicos (como el uso de cadenas de depuración en ruso dentro de archivos del proyecto) que llevan a pensar en una supuesta conexión con Rusia. Además, las herramientas y la infraestructura usadas se han geolocalizado allí. Para más inri, DCRat se compra y vende ampliamente en foros delictivos rusos. 

Los investigadores han explicado que esta campaña estuvo muy activa en el pasado otoño, puesto que es una temporada con alta actividad para la industria turística.

Asimismo, los emails de phising (con el asunto ‘Cancellation Reservation’) contienen detalles de cargo en euros, lo que indica que el objetivo está pensado para hoteles, hostales y pensiones europeos.  

Desde la compañía de ciberseguridad advierten de su riesgo, ya que la operación combina manipulación psicológica con abuso de herramientas del sistema confiables. 

admin

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *