Campañas de phishing apuntan a organizaciones del sector hotelero en Europa y Asia
Investigadores de Microsoft y Trend Micro afirman haber observado campañas de phishing independientes, pero relacionadas, dirigidas contra organizaciones del sector hotelero en Europa y Asia. Los ataq...
Investigadores de Microsoft y Trend Micro afirman haber observado campañas de phishing independientes, pero relacionadas, dirigidas contra organizaciones del sector hotelero en Europa y Asia. Los ataques se basan en archivos ZIP maliciosos distribuidos mediante ingeniería social, con el objetivo de infectar los sistemas de las víctimas y mantener el acceso una vez dentro de la red.
Según los informes, las campañas emplean una combinación de engaño y ocultación técnica para aumentar sus probabilidades de éxito. Los atacantes introducen archivos dañinos en archivos comprimidos y utilizan mensajes engañosos para persuadir a los destinatarios de que los abran. Una vez ejecutados los archivos, el malware está diseñado para establecer persistencia, lo que permite al actor de amenazas permanecer en el sistema incluso después de un reinicio o de una limpieza básica.
Los investigadores también señalaron que los operadores emplean varias capas de ofuscación para dificultar el análisis. En al menos un caso, se utilizó infraestructura relacionada con blockchain como parte de la cadena de ataque, lo que demuestra cómo los grupos delictivos siguen experimentando con servicios poco convencionales para ocultar la actividad de comando y control y mezclarse con el tráfico legítimo.
Las empresas del sector hotelero son objetivos atractivos porque suelen gestionar grandes volúmenes de datos de clientes, procesar reservas y pagos, y operar en múltiples ubicaciones. Esta combinación puede hacerlas vulnerables al phishing, especialmente cuando los empleados están acostumbrados a recibir archivos de proveedores, socios de viajes o unidades internas de negocio.
Aspectos clave de la actividad
- Los archivos ZIP maliciosos se utilizaron como método inicial de distribución.
- Se empleó ingeniería social para engañar a los destinatarios y hacer que abrieran los archivos.
- El malware se centró en la persistencia, ayudando a los atacantes a conservar el acceso a lo largo del tiempo.
- Se utilizaron la ofuscación y el abuso de blockchain para reducir la visibilidad y complicar la detección.
Por lo general, se recomienda a los equipos de seguridad tratar los archivos adjuntos inesperados con cautela, especialmente los archivos comprimidos que contienen scripts o ejecutables. Verificar la identidad del remitente, limitar la gestión de archivos adjuntos y supervisar la presencia de mecanismos de persistencia inusuales puede ayudar a reducir el riesgo de intrusión.
