Hoy en la red

Un troyano en español está atacando a numerosas industrias

Tanto en México como en España, este correo electrónico de phishing se hace pasar por un correo oficial del gobierno, y adjunta un enlace o un archivo PDF donde se produce la descarga de un troyano. Este malware tiene el nombre de ‘Grandoreiro’ y cuenta con diversas capacidades para obtener datos críticos y remitirlos a los ciberatacantes, que entonces pueden hacerse con el control de las cuentas afectadas o, incluso, los datos de las tarjetas de débito o crédito utilizadas desde los equipos infectados.

¿En qué consisten los troyanos?

Los troyanos son virus que infectan un dispositivo con el fin de facilitar a terceros el acceso a los datos críticos almacenados en él, o incluso hacerse por completo con el control del mismo. Este tipo de malware generalmente pasa desapercibido después de su instalación, y puede utilizarse para instalar después cualquier otro tipo de malware que le interese al atacante.

Algunos de los tipos de malware que pueden instalarse con un troyano son:

  • Keyloggers. Se trata de un tipo de malware que puede registrar las pulsaciones realizadas en el teclado de un dispositivo. Los keyloggers se utilizan fundamentalmente para registrar las distintas contraseñas y los datos bancarios introducidos en los dispositivos infectados.
  • Ransomware. El ransomware es un malware capaz de encriptar los archivos de un dispositivo para que solo puedan ser utilizados por el ciberatacante. Se procede entonces a solicitar un pago a cambio de desencriptar los archivos, y, en caso de que no se realice, el hacker procede a su destrucción.
  • Crypto jackers. Los crypto jackers son otra forma de malware que utiliza la potencia computacional de un dispositivo para dedicarla al minado de criptomonedas en beneficio del ciberatacante. Este malware no pone en riesgo los datos de los dispositivos infectados, pero sí puede dejarlos prácticamente inutilizables.
¿Cómo protegerte frente a este nuevo malware?

Los pasos a seguir para protegerse frente a esta nueva ciberamenaza pasan por mantener una higiene digital muy estricta, ser prudentes cuando nos encontremos ante mensajes sospechosos, y utilizar las mejores herramientas de ciberseguridad.

  • Protege tus datos con una VPN. Navegar de manera cifrada con una VPN te permite mantener protegidas tus contraseñas y cualquier información que intercambies a través de internet. De esta manera podrás prevenir la filtración de claves como la de tu correo o tus redes sociales, que podrían ser explotadas por los ciberatacantes.
  • Mantén tu antivirus actualizado. Los antivirus realizan una función fundamental de protección de tus dispositivos frente a todo tipo de amenazas digitales. Aunque por sí solos no son suficientes, son una de las herramientas básicas para tu ciberseguridad. Por eso te conviene mantenerlos actualizados en todo momento.
  • Desconfía de los mensajes sospechosos. Familiarizarse con las estrategias y los objetivos del phishing es una de las mejores maneras de protegerse frente a sus amenazas. Si recibes un correo sospechoso, evita hacer clic en sus enlaces o descargar sus archivos adjuntos, y trata de comprobar su legitimidad de forma externa.
  • Activa la verificación en dos pasos. Si utilizas cuentas críticas en tus dispositivos, la verificación en dos pasos puede ayudarte a garantizar su seguridad incluso en el caso de que se filtren tus contraseñas. Con este tipo de verificación activada, la contraseña es insuficiente para acceder a las cuentas, lo que dificulta su hackeo.
Los troyanos pueden infectar cualquier dispositivo

Aunque por el momento este malware está siendo dirigido sobre todo a empresas estratégicas de España y México, ninguna compañía se encuentra 100% libre de las amenazas de los troyanos de este tipo, que, de hecho, con frecuencia infectan también los dispositivos de usuarios particulares. Por eso es tan importante asegurarse de contar con todas las herramientas de ciberseguridad adecuadas y prestar siempre atención al uso que hacemos de cualquier dispositivo conectado a la red.

En el caso de las empresas, el mantenimiento adecuado de todos los dispositivos de la red es tan importante como la formación continua del personal en materia de ciberseguridad. Cualquier persona con acceso a un dispositivo de la empresa debe ser consciente de los riesgos del phishing y la importancia de tomar las medidas adecuadas para proteger las contraseñas y los datos críticos de la compañía.

Acceda a la versión completa del contenido

Un troyano en español está atacando a numerosas industrias

E.B.

El Boletín es un periódico digital independiente especializado en información económica, financiera y política, con casi tres décadas de historia. Fundado en 1992 por el periodista CARLOS HUMANES, en la actualidad lo edita Editorial Asesores de Publicaciones SCM, sociedad perteneciente al 100% a las personas que trabajan a diario en la redacción. Somos un grupo de periodistas que defiende un periodismo riguroso, honesto y abierto. Ni siglas ni partidos.

Entradas recientes

Netanyahu ordena una ofensiva en Gaza tras acusar a Hamás de romper el alto el fuego

La frágil tregua entre Israel y Hamás atraviesa su momento más crítico desde que fue…

7 horas hace

Hamás acusa a Israel de romper la tregua mientras Washington alerta de una posible ofensiva palestina en Gaza

El alto el fuego impulsado por la administración de Donald Trump pretendía poner fin a…

21 horas hace

Santiago Posteguillo publica este martes Los tres mundos, tercera entrega de su saga sobre Julio César

Tras Roma soy yo y Maldita Roma, Santiago Posteguillo vuelve al corazón de la República…

22 horas hace

Nicolás Sarkozy ingresará en prisión el 21 de octubre y cumplirá su condena en aislamiento en La Santé, en París

El exmandatario permanecerá en régimen de aislamiento por motivos de seguridad, una medida excepcional que…

22 horas hace

Millones de personas se movilizan en Estados Unidos contra el autoritarismo de Trump bajo el lema «No Kings»

En una jornada marcada por la movilización masiva y el color amarillo como símbolo de…

23 horas hace

Los agentes forestales exigen respeto y denuncian el abandono del medio rural

En una jornada marcada por cánticos, pirotecnia y pancartas, cientos de agentes recorrieron las sedes…

1 día hace