Fintechs de América Latina son el objetivo del nuevo malware JanelaRAT

Comparte este post

Bancos y otras instituciones financieras en toda América Latina están viendo comprometidos sus sistemas Microsoft Windows con el nuevo malware JanelaRAT, con el fin de permitir la filtración de datos sensibles de usuarios, informa The Hacker News.

Los atacantes han aprovechado un vector aún desconocido para facilitar la distribución de un archivo ZIP con un script en Visual Basic destinado a recuperar otro archivo ZIP con JanelaRAT y un ejecutable para desplegar la carga útil, según un informe de Zscaler ThreatLabz.

Aunque está basado en el troyano BX RAT, JanelaRAT ha sido mejorado con nuevas capacidades para capturar títulos de ventanas, que siguen el registro de hosts infectados con el servidor de comando y control. JanelaRAT también podría realizar seguimiento de entradas de ratón, capturas de pantalla, registro de pulsaciones de teclado y recopilación de metadatos del sistema. Se encontró que el código fuente de JanelaRAT contenía varias cadenas en idioma portugués.

«El enfoque de JanelaRAT en la recolección de datos financieros de América Latina y su método de extracción de títulos de ventanas para la transmisión resaltan su naturaleza dirigida y sigilosa», afirmaron los investigadores.

Fuente: SC Media

Más artículos

¿Necesitas asistencia inmediata?

Si eres víctima de un ciberataque contáctanos por WhatsApp, llamada o por correo electrónico, nuestro equipo está disponible y te brindará apoyo inmediatamente.

¿Te gustaría un diagnóstico de lo que necesitas?

Industria gubernamental

¿Te gustaría un diagnóstico de lo que necesitas?

Industria marítima

¿Te gustaría un diagnóstico de lo que necesitas?

Industria bancaria

¿Te gustaría un diagnóstico de lo que necesitas?

Industria hospitalaria

¿Te gustaría un diagnóstico de lo que necesita tu empresa?

Concientización

¿Te gustaría un diagnóstico de lo que necesita tu empresa?

Seguridad en la nube

¿Te gustaría un diagnóstico de lo que necesita tu empresa?

Comunicaciones seguras

¿Te gustaría un diagnóstico de lo que necesita tu empresa?

Ciberseguridad organizacional

¿Te gustaría un diagnóstico de lo que necesita tu empresa?

Consultoría y soporte de respuesta a incidentes

¿Te gustaría un diagnóstico de lo que necesita tu empresa?

Soluciones para crisis de ciberseguridad

ESCRÍBENOS

Déjanos tus datos y te contactaremos a la brevedad para resolver tus dudas, conocer las necesidades de tu organización y poder realizar una propuesta personalizada.

Book Your Free Session Now

Fill in the form below to book a 30 min no-obligation consulting session.

I will reply within 24 hours.