La campaña del troyano bancario denominado Mispadu ha operado desde agosto de 2022 y continúa ahora en marzo de 2023, siendo vinculado al menos a 20 campañas de phishing dirigidas a Chile, entre otros países de LATAM.
Según la investigación realizada por Metabase Q Team, este troyano ha logrado robar más de 90.518 credenciales en un total de 17.595 sitios web, afectando principalmente a Perú, Chile, México y también Portugal.
En nuestro país la campaña de Mispadu ha logrado alcanzar un total de 105 sitios web del gobierno, y varios sitios web de banca en línea.
El principal vector de ataque de este troyano bancario es a través de correos de phishing que invita al destinatario a abrir documentos de facturas falsas en formato de páginas HTML o archivos PDF protegidos por contraseña. En ambos casos se desencadena un proceso de infección de varias etapas que finaliza con el troyano de tipo info-stealer infectando el equipo de la víctima.
Según la investigación realizada por Metabase Q, este troyano bancario ha logrado transgredir la seguridad de una serie de anti-virus listados, no obstante la protección de las soluciones Endpoint Detection and Response (EDR) han logrado detectar de forma exitosa este ataque.
Para nuestros clientes con Servicios Administrados, Widefense realiza las siguientes acciones frente a fallas de día cero:
Por otra parte, las principales acciones que se pueden tomar frente a este tipo de ataques son:
https://www.metabaseq.com/mispadu-banking-trojan/
https://github.com/Ocelot-Offensive-Security/Blogs/blob/main/Mispadu/Mispadu_sites_only_2023.txt