Formbook desbanca a Trickbot como el malware más extendido a nivel mundial

  • Endpoint

Mientras que el troyano bancario Qbot desapareció de la lista de amenazas en agosto, el infostealer Formbook se situó en cabeza. Como suele distribuirse a través de emails de phishing, la mejor manera de prevenir una infección es estar atento a cualquier correo que parezca extraño.

Recomendados: 

El papel de la ciberinteligencia en la seguridad empresarial Webinar

Identificación de ataques web Leer

La hoja de ruta de DevOps en materia de seguridad Leer

Check Point Research ha publicado su Índice Global de Amenazas del mes de agosto, un mes en el que Formbook se alzó con el dudoso honor de ser el malware más extendido, desbancando a Trickbot, que desciende del trono al segundo puesto tras un largo reinado de tres meses. Por su parte, el troyano bancario Qbot ha desaparecido por completo del top 10, mientras que Remcos, un troyano de acceso remoto (RAT), ha entrado en el índice por primera vez en 2021 y ya ocupa el sexto lugar.

Formbook es un infostealer que se comercializa como MaaS en los foros underground de hacking por sus fuertes técnicas de evasión y su precio relativamente bajo. Recopila las credenciales de varios navegadores web, reúne capturas de pantalla, monitoriza y registra las pulsaciones de las teclas, y es capaz de descargar y ejecutar archivos de acuerdo con sus órdenes de comando y control (C&C). Recientemente, Formbook se ha distribuido a través de campañas temáticas de COVID-19 y correos electrónicos de phishing, y en julio, Check Point Research informaba de que una nueva cepa de malware derivada de Formbook, llamada XLoader, se estaba dirigiendo a los usuarios de macOS.

"El código de Formbook está escrito en C con inserciones de ensamblaje e incluye una serie de engaños para hacerlo más evasivo y difícil de analizar para los investigadores", apunta Maya Horowitz, vicepresidenta de investigación de Check Point Software. "Como suele distribuirse a través de emails de phishing y archivos adjuntos, la mejor manera de prevenir una infección de este infostealer es estar muy atento a cualquier email que parezca extraño o que provenga de remitentes desconocidos".

Asimismo, los expertos de la compañía señalan que las tres variantes de malware más buscadas en España en agosto fueron Trickbot, un malware flexible y personalizable que puede ser distribuido como parte de campañas multipropósito, y que ha afectado a un 5,85% de las empresas españolas; Formbook, que ha atacado al 5,26% de las compañías en españolas; y Remcos, que ha atacado a un 3,36% de las organizaciones en España.

TAGS Malware