TA558, un actor de amenazas, ha estado activo desde al menos 2018 y ha dirigido sus ataques a entidades en la región LATAM. Los sectores afectados incluyen hoteles, viajes, comercio, finanzas, manufactura, industria y gobierno. El historial de objetivos de TA558 abarca una variedad de malware, como Loda RAT, Vjw0rm y Revenge RAT.
Además, el grupo de malvertising ScamClub ha cambiado su enfoque hacia asaltos de malvertising de vídeo, utilizando etiquetas de plantillas de presentación de anuncios de vídeo (VAST) para redirigir a usuarios desprevenidos a páginas fraudulentas después de pasar ciertas técnicas de huellas dactilares del lado del cliente y del lado del servidor.
El ataque tiene una modalidad similar a otros ataques de este estilo:
Phishing Inicial: El ataque comienza con correos electrónicos de phishing enviados a las víctimas. Estos correos electrónicos contienen enlaces o archivos adjuntos maliciosos.
Infección: Si la víctima cae en la trampa y hace clic en el enlace o abre el archivo adjunto, se produce la infección. En este caso, se utiliza Venom RAT, un tipo de malware.
Venom RAT: Este malware permite a los atacantes recopilar datos confidenciales de la víctima y controlar sus sistemas de forma remota. Puede robar información sensible y ejecutar comandos en el equipo comprometido.
Objetivos y Distribución: El actor de amenazas TA558 ha dirigido sus ataques a una variedad de sectores en América Latina, incluyendo hoteles, viajes, comercio, finanzas, manufactura, industria y gobierno. Utiliza correos electrónicos de phishing como vector de acceso inicial para distribuir el malware.
Aumento del Malvertising: Además, se ha observado un aumento en el uso de malvertising (publicidad maliciosa) para entregar otros tipos de malware a través de anuncios de vídeo.
La nueva campaña ha impactado a diversos países, incluyendo España, México, Estados Unidos, Colombia, Portugal, Brasil, República Dominicana y Argentina. Los sectores más afectados son: hotelero, agencias de viajes, comercial, financiero, manufacturero, industrial y gubernamental.
Es fundamental encontrar un equilibrio adecuado para prevenir ataques cibernéticos como este. En Widefense acompañamos a nuestros clientes a abordar este desafío con un enfoque integral de ciberdefensa.
Para nuestros clientes con Servicios Administrados, Widefense realiza las siguientes acciones frente a ataques:
¡Conoce nuestras soluciones aquí y cuida la ciberseguridad de tu organización!
https://thehackernews.com/2024/04/massive-phishing-campaign-strikes-latin.html
https://portal.cci-entel.cl/Threat_Intelligence/Boletines/1898/
https://enhacke.com/blog/campana-masiva-de-phishing-en-america-latina-660c3424b8ef2
https://blog.tecnetone.com/venom-rat-desata-ola-de-phishing-en-américa-latina