La creciente demanda de versiones modificadas de WhatsApp, que ofrecen más opciones que la oficial, es aprovechada por estafadores que distribuyen código malicioso a través de la publicidad. Un ejemplo de ello es FMWhasapp, cuya versión 16.80.0 incluye el troyano Triada.
Los ciberdelincuentes adjuntaron documentos de Microsoft Word con código de macro, que finalmente descarga una puerta trasera de JavaScript que permite al atacante entregar cualquier carga útil que desee, y que parece ser una variación de una carga útil utilizada por el grupo FIN7.
Capaz de abrir una puerta trasera en los sistemas de la entidad, Sardonic permite recopilar información del sistema o ejecutar comandos de forma remota. Las organizaciones objetivo pertenecen a los sectores financiero, retail y hostelería, a las que se insta a permanecer alerta.
Además del crecimiento en el volumen y la sofisticación de los ataques de ransomware y de Business Email Compromise, Proofpoint ha observado grandes repuntes en métodos menos conocidos como las técnicas CAPTCHA y la esteganografía que han resultado ser altamente eficaces.
Las recientes detenciones de un grupo de tres jóvenes españoles en Sagunto y de otro español en Murcia, por estafar respectivamente cerca de 100.000 euros y más de 300.000 euros con el método del fraude del CEO, muestran como la amenaza no solo aumenta, sino que crece en sofisticación.
Los foros clandestinos ofrecen una plataforma perfecta para que los ciberatacantes colaboren y compartan técnicas y procedimientos, abriendo la puerta a mayores ataques contra las víctimas. Simultáneamente, los usuarios siguen siendo el objetivo de simples ataques de phishing.