Global Preloader
Vulnerabilidad
(10/Jan/2019) TROYANO NEUREVT.I DIRIGIDO A MEXICANOS

TROYANO NEUREVT.I DIRIGIDO A MEXICANOS

El laboratorio de Investigación ESET recibió un correo sobre un fraude dirigido a la población mexicana, donde se suplanta a la Comisión Federal de Electricidad (CFE), aparenta ser una cuenta oficial y sugiere a los usuarios revisar un documento para evitar sanciones.

“Se trata de una campaña de propagación de malware activa. A diferencia de campañas similares (donde se utilizaba macromalware para la descarga y ejecución del payload), en esta ocasión el código malicioso se descarga de forma directa desde los enlaces incluidos en el cuerpo del correo”, dijeron los especialistas de ESET.

Asimismo, el documento es ejecutable y es identificado como  Win32/Neurevt.I. Es una variante del troyano Neurevt utilizado para campañas maliciosas relacionadas a la suplantación de identidad de instituciones mexicanas, funciona como backdoor capaz de propagarse mediante medios removibles, roba contraseñas e información de los usuarios.

El 45% de los casos han  sido detectados en México; por ende, se le pide a la población extremar sus precauciones ya que este tipo de programas maliciosas utilizan el correo electrónico para propagarlos, es importante verificar los remitentes y hacer caso omiso de mensajes intimidatorios.

Fuente secundaria:

http://www.itmastersmag.com/noticias-analisis/alerta-por-nueva-campana-del-troyano-neurevt-dirigida-a-mexico/