Detectada una campaña del malware Agent Tesla contra empresas en España

  • Actualidad

Los atacantes están utilizando Agent Tesla para recopilar información sobre los equipos de las víctimas y robar las credenciales de inicio de sesión almacenadas en los navegadores y los correos electrónicos de los clientes. Todos los emails son en inglés y el asunto es "Invoice for Shipment".

Recomendados: 

Protegiendo el perímetro. Foro IT Digital Security.
25 y 26 octubre. Registro

Digitalización y Seguridad, motor de innovación del sector financiero Informe

Avast alerta sobre una campaña activa de robo de información de Agent Tesla dirigida a empresas principalmente en España, Australia, Japón y Turquía. La campaña se transmite a través de correos electrónicos de phishing y se dirige a empresas de múltiples sectores, entre las que se encuentran escuelas, tiendas de muebles para el hogar y una empresa de soluciones de seguridad informática.

Todos los correos electrónicos son en inglés con el asunto "Invoice for Shipment". El cuerpo del email afirma que los archivos adjuntos son facturas que hay que pagar. Si el archivo adjunto ISO se abre, infecta el dispositivo con Agent Tesla, un malware que puede robar contraseñas de navegadores, del correo electrónico de clientes, de clientes VPN, de clientes FTP, de portapapeles y mediante las pulsaciones de teclas realizadas por el usuario al introducir las credenciales de inicio de sesión en un sitio web, tomando capturas de pantalla, robando información sobre el ordenador del usuario y descargando más malware.

En esta campaña en particular, los atacantesestán utilizando Agent Tesla para recopilar información sobre los ordenadores de las víctimas y están robando las credenciales de inicio de sesión almacenadas en los navegadores y los correos electrónicos de los clientes.

La campaña comenzó el lunes 17 de octubre de 2022. Avast ha protegido a más de 2.5000 usuarios hasta ahora, pero esta campaña sigue activa. Pavel Novak, investigador de malware de Avast, aconseja a los usuarios que no abran estos correos electrónicos y que los eliminen. A cualquiera que tenga dudas sobre si un mensaje que recibe es real o falso se le aconseja no hacer clic en ningún enlace o adjunto, y ponerse en contacto con la empresa de la que parece provenir el mensaje, visitando su sitio web y utilizando la información de contacto que aparece en el mismo.