Recientemente se han revelado detalles sobre una sofisticada campaña de ciberataques denominada ‘Boto Cor-de-Rosa’, la cual utiliza WhatsApp como principal vector de distribución para el troyano bancario Astaroth (también conocido como Guildma) en América Latina. Esta amenaza destaca por su capacidad de actuar como un ‘gusano’, lo que significa que puede propagarse automáticamente de un dispositivo a otro sin intervención directa del atacante.
El ataque comienza cuando el usuario recibe un archivo comprimido (.ZIP) a través de un mensaje de WhatsApp. Si la víctima abre el contenido, se ejecuta un script que descarga dos módulos principales: uno basado en Python que accede a la lista de contactos para reenviar el virus a todos ellos, y otro que monitorea la actividad del navegador. Este segundo módulo se activa específicamente cuando el usuario visita sitios web de entidades bancarias, permitiendo a los atacantes capturar credenciales y realizar fraudes financieros.
Lo que hace especialmente peligrosa a esta campaña es el uso de múltiples lenguajes de programación y su capacidad para reportar estadísticas de infección en tiempo real a los atacantes. El uso de plataformas de mensajería instantánea para distribuir malware es una tendencia creciente que aprovecha la confianza entre contactos conocidos para evadir filtros de seguridad tradicionales.
En INGENIERÍA TELEMÁTICA SAS, entendemos que la protección de los canales de comunicación y los dispositivos finales (endpoints) es crítica para la continuidad de su negocio. Contamos con soluciones avanzadas de EDR/XDR, seguridad para herramientas de colaboración y firewalls de última generación que pueden detectar y bloquear este tipo de comportamientos anómalos. Si desea fortalecer la seguridad de su infraestructura o requiere asesoría en soluciones de respaldo y DRP, le invitamos a ponerse en contacto con nosotros a través de nuestro formulario de contacto o por los medios habituales si ya es cliente.
Fuente original: Ver aquí