Un nuevo malware de Windows llamado "Warmcookie" está siendo utilizado en campañas de phishing para atacar redes corporativas. Warmcookie es capaz de robar información, tomar capturas de pantalla y ejecutar comandos en sistemas infectados. La amenaza se distribuye a través de correos electrónicos de phishing que contienen ofertas de trabajo falsas.
La campaña de phishing que propaga Warmcookie utiliza correos electrónicos con temas relacionados con ofertas de trabajo. Estos correos electrónicos están diseñados para parecer legítimos y a menudo contienen información personalizada, como el nombre del destinatario y su empleador actual.
Al hacer clic en el enlace del correo electrónico, la víctima es redirigida a una página web falsa que imita una plataforma de reclutamiento legítima. En esta página, se solicita a la víctima que resuelva un CAPTCHA antes de descargar un archivo JavaScript ofuscado. Cuando se ejecuta el archivo JavaScript, se descarga e instala el malware Warmcookie en el sistema de la víctima.
Una vez instalado, Warmcookie puede causar un daño significativo a las organizaciones infectadas. El malware puede robar información confidencial, como datos financieros, propiedad intelectual y registros de empleados. Además, Warmcookie puede usarse para tomar el control de sistemas informáticos, lo que puede interrumpir las operaciones comerciales y dañar la reputación de la organización.
Para protegerse contra Warmcookie y otras amenazas similares, se recomienda que las organizaciones y los usuarios individuales implementen las siguientes medidas de seguridad:
Es fundamental encontrar un equilibrio adecuado para prevenir ataques cibernéticos como este. En Widefense acompañamos a nuestros clientes a abordar este desafío con un enfoque integral de ciberdefensa.
Para nuestros clientes con Servicios Administrados, Widefense realiza las siguientes acciones frente a ataques:
¡Conoce nuestras soluciones aquí y cuida la ciberseguridad de tu organización!
https://x.com/TheCyberSecHub/status/1800548074466804080