Tecnología

Malware: Cuidado si recibes este correo del Ministerio de Trabajo y Economía

65ymás

Viernes 21 de agosto de 2020

ACTUALIZADO : Viernes 21 de agosto de 2020 a las 10:13 H

4 minutos

El INCIBE alerta de una campaña de distribución de un software malicioso que suplanta a la entidad

Malware: Cuidado con este correo del Ministerio de Trabajo
65ymás

Viernes 21 de agosto de 2020

4 minutos

En las últimas horas se ha detectado una campaña masiva de envío de correos electrónicos fraudulentos que tratan de suplantar al Ministerio de Trabajo y Economía Social con la intención de difundir malware. El Instituto Nacional de Ciberseguridad (@INCIBE) alerta a cualquier empleado o autónomo que haya recibido un correo electrónico de estas características que extreme las precauciones.

En la campaña identificada, el correo tiene como asunto: «Fwd: Urgente - Proceso de trabajo Extrajudicial Nº (números aleatorios)». En el cuerpo del mensaje se informa al usuario de que se le ha abierto un proceso extrajudicial.

El adjunto contiene un troyano

El correo tiene asociado un archivo adjunto que simula ser un fichero pdf que, al pulsar sobre la vista previa, abre el navegador y descarga el archivo comprimido con el nombre «TRABAJO_D_(números aleatorios)_(carácteres_aleatorios).zip» que contiene un troyano. Este archivo malicioso compromete la seguridad del equipo ya que facilita al ciberdelincuente el acceso al mismo al modificar la configuración de seguridad del equipo infectado.

No se descarta que existan otras campañas similares que usen el nombre de otras instituciones o administraciones públicas para sus fines.

20200820 aviso pte malware ministerio trabajo
 

Qué hacer si recibes este correo

Es importante que ante la mínima duda analices detenidamente el correo. Si has descargado y ejecutado el archivo, realiza un escaneo de todo el equipo con el antivirus y sigue las instrucciones marcadas por el mismo para eliminar el malware.

Para evitar ser víctima de este tipo de engaños te recomendamos seguir estos consejos:

  • No abras correos de usuarios desconocidos o que no hayas solicitado: elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Revisa los enlaces antes hacer clic, aunque sean de contactos conocidos.
  • Desconfía de los enlaces acortados.
  • Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.
  • Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.
  • Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y no tienen permisos de administrador.

Además, es importante que realices periódicamente copias de seguridad. Guárdalas en una ubicación diferente. Verifica que se realizan correctamente y que sabes recuperarlas. De esta forma, en el caso de vernos afectados por algún incidente de seguridad, podremos recuperar la actividad de nuestra empresa de forma ágil.

20200820 descarga malware

El malware prepara el equipo para un ataque posterior

El correo electrónico detectado distribuye un tipo de malware que ha sido identificado como Trojan Downloader. Se trata de un malware que está diseñado para preparar el equipo para ser víctima de un ataque posterior, o instalar de forma sigilosa otro tipo de malware que puede provocar desde el robo de datos personales del usuario al pulsar el teclado (keylogger) hasta una infección por ransomware en el equipo infectado.

Sobre el autor:

65ymás

… saber más sobre el autor