Investigadores de seguridad han descubierto un nuevo malware llamado ‘Maverick’ que se propaga a través de WhatsApp Web y tiene como objetivo principal a usuarios y bancos en Brasil. Este malware presenta similitudes con una cepa anterior llamada ‘Coyote’, lo que sugiere una evolución en las técnicas de ataque de los ciberdelincuentes.
‘Maverick’ se distribuye a través de un archivo ZIP malicioso. Una vez que el usuario lo extrae y ejecuta, un script de PowerShell toma control de la sesión de WhatsApp Web y comienza a propagar el archivo malicioso a todos los contactos de la víctima. Además, el malware monitorea las pestañas del navegador en busca de URLs que coincidan con una lista predefinida de instituciones financieras en Latinoamérica. Si se encuentra una coincidencia, se conecta a un servidor remoto para robar credenciales y recopilar información del sistema.
Este ataque utiliza técnicas avanzadas para evadir la detección, incluyendo la desactivación de Microsoft Defender Antivirus y el uso de un sistema de comando y control basado en correo electrónico. Los atacantes incluso han implementado autenticación multifactor en sus cuentas de correo para proteger su infraestructura de control.
La campaña ‘Water Saci’, responsable de la propagación de ‘Maverick’, demuestra una sofisticación creciente en las tácticas de los ciberdelincuentes brasileños, quienes están aprovechando la popularidad de WhatsApp en la región para llevar a cabo ataques a gran escala.
Fuente original: Ver aquí