Especialistas en ciberseguridad han alertado sobre una campaña activa de ciberespionaje dirigida a usuarios en la India. El ataque comienza con correos electrónicos de phishing que simulan notificaciones de sanciones del Departamento de Impuestos, engañando a las víctimas para que descarguen un archivo malicioso comprimido. Una vez ejecutado, este malware utiliza técnicas avanzadas como el secuestro de DLL (DLL sideloading) y la manipulación del sistema operativo para obtener privilegios de administrador sin que el usuario lo note.
El objetivo final de esta amenaza es desplegar una variante del troyano bancario Blackmoon junto con SyncFuture TSM, una herramienta legítima de gestión empresarial que los atacantes han modificado para convertirla en un potente marco de espionaje. Este sistema permite a los criminales monitorear la actividad del usuario en tiempo real, grabar sus acciones y extraer datos valiosos de forma continua.
Lo más sorprendente de este ataque es su capacidad para evadir soluciones de seguridad. El malware es capaz de detectar la presencia de antivirus y, mediante una simulación automatizada de movimientos del ratón, navegar por la interfaz del programa de seguridad para añadirse a sí mismo a la lista de exclusiones, evitando ser bloqueado. Esta combinación de ingeniería social y sofisticación técnica subraya la importancia de contar con capas de protección robustas.
En INGENIERÍA TELEMÁTICA SAS, entendemos que las amenazas actuales requieren un enfoque de defensa proactivo. Contamos con soluciones avanzadas de protección de correo electrónico, sistemas EDR/XDR y servicios de SOC para detectar y mitigar este tipo de ataques antes de que comprometan su infraestructura. Si desea fortalecer la seguridad de su organización o conocer más sobre nuestras herramientas de colaboración segura y respaldo, le invitamos a contactarnos a través de nuestro formulario o por sus medios de comunicación habituales.
Fuente original: Ver aquí