lunes, diciembre 29, 2025
MAD-HAV Enjoy Travel Group
AVA Resorts
Walmart
Tigo
Realidad Turística
Irtra
Grupo Hotelero Islazul
Hacienda Yaxnic
Mónica Eventos y Bodas
Hacienda Yaxnic
MAD-HAV Enjoy Travel Group
Irtra
Tigo
INOR
Intecap
Nestle
Walmart
Barceló Solymar
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Servicios Médicos Cubanos
Agexport
Grupo Hotelero Islazul
blackanddecker
CUN-HAV Enjoy Travel Group
AVA Resorts
Realidad Turística
Los Portales
Hoteles Gran Caribe
Mónica Eventos y Bodas
Cervecería Centroamericana S.A.
Instituto Hondureño de Turismo
Hoteles Gran Caribe

Malware que se camufla como Adobe para robar información

Desde el laboratorio de ESET Latinoamérica, compañía líder en detección proactiva de amenazas, se detectó una amenaza que se propaga por la región, con foco en los países de Colombia y Ecuador. La amenaza intenta camuflarse de aplicación legítima de Adobe, manipulando los metadatos del archivo ejecutable para aparentar legitimidad. Sin embargo, el archivo carece de firma digital válida, lo que confirma su origen fraudulento.

El objetivo de la campaña es infectar a las víctimas con el troyano DCRat, una variante de AsyncRAT, un software usado en varias campañas de la región. La cadena de infección inicia con archivos comprimidos que utilizan nombres que aparentan ser comunicaciones judiciales o gubernamentales como, por ejemplo, “Informe Especial Notificado Nro. 113510000548595265844”, lo cual según ESET deja pensar que se trata de una propagación a través de correo electrónico.

Este método de propagación de archivos comprimidos con malware vía correos electrónicos de malspam coincide con investigaciones previas de ESET en la región, acompañado del uso de temáticas que generan temor o urgencia en la víctima para aumentar la probabilidad de que el destinatario ejecute el archivo malicioso.

“Al analizar lo metadatos, se observa que los mismos buscan aparentar ser de la aplicación Adobe pero no cuentan con una firma digital válida ni certificado asociado, lo cual confirma que no se trata de un binario legítimo emitido por la compañía”, comenta Martina López, investigadora de Seguridad informática de ESET Latinoamérica.

DCRat, es uno de los tantos forks existentes de AsyncRAT y uno de los más propagados mundialmente. DCRat incluye las funcionalidades típicas de un troyano de acceso remoto, entre las que se destacan:

  • Captura de pantalla y webcam
  • Registro de teclas (keylogger)
  • Administración de archivos y procesos
  • Ejecución remota de comandos (CMD/PowerShell)
  • Carga y descarga de archivos
  • Acceso a credenciales almacenadas (browsers, sistemas)
  • Persistencia mediante modificaciones en el registro o carpetas de inicio
  • Autoactualización del binario
  • Plugins adicionales descargables desde el servidor de Comando y Control

Inicialmente, el código malicioso envía información básica del sistema al servidor C&C, que funciona tanto para identificar a la víctima como para la toma de decisiones por parte de los atacantes sobre ejecución de otras amenazas en el sistema.

“Más allá de modificaciones estructurales, entre las “mejoras” más destacables que ofrece DCRat con respecto a AsyncRAT es el robustecimiento de las capacidades anti-análisis. Esto se refleja en, por ejemplo, la inclusión de una función que aborta la ejecución de la amenaza si encuentra procesos relacionados con análisis dinámico de malware o de monitoreo del sistema. DCRat también implementa otras técnicas de evasión como la desactivación de componentes AMSI así como ETW patching, que funcionan desactivando las funciones de seguridad que detectan y registran comportamientos maliciosos”, complementa López de ESET.

Fuente. ESET

INOR
blackanddecker
Hoteles Gran Caribe
CUN-HAV Enjoy Travel Group
Walmart
Servicios Médicos Cubanos
Mónica Eventos y Bodas
AVA Resorts
Hacienda Yaxnic
Grupo Hotelero Islazul
Los Portales
Cervecería Centroamericana S.A.
Hoteles Gran Caribe
Irtra
MAD-HAV Enjoy Travel Group
Tigo
Intecap
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Agexport
Barceló Solymar
Instituto Hondureño de Turismo
Nestle
Realidad Turística

Related Articles

Realidad Turística
blackanddecker
Barceló Solymar
Hoteles Gran Caribe
Grupo Hotelero Islazul
Mónica Eventos y Bodas
Cervecería Centroamericana S.A.
Intecap
CUN-HAV Enjoy Travel Group
Los Portales
Nestle
Agexport
Servicios Médicos Cubanos
Hoteles Gran Caribe
Hacienda Yaxnic
Instituto Hondureño de Turismo
AVA Resorts
Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MAD-HAV Enjoy Travel Group
Walmart
INOR
Irtra

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
AVA Resorts
Instituto Hondureño de Turismo
Servicios Médicos Cubanos
Grupo Hotelero Islazul
Agexport
INOR
Intecap
Mónica Eventos y Bodas
Nestle
Barceló Solymar
blackanddecker
CUN-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
MAD-HAV Enjoy Travel Group
Hoteles Gran Caribe
Realidad Turística
Los Portales
Irtra
Hacienda Yaxnic
Walmart
Hoteles Gran Caribe
- Advertisement -
Barcelo Guatemala City
Havanatur
Revista Colombiana de Turismo Passport
Vuelos a Cuba
Irtra
AirEuropa
Tigo
Cubacel
Hotel Barcelo Solymar
Intecap
Cayala

Lo más leído...

- Advertisement -
Tigo
Vuelos a Cuba
Hotel Barcelo Solymar
Irtra
Havanatur
Intecap
Cubacel
Barcelo Guatemala City
AirEuropa
Revista Colombiana de Turismo Passport
Cayala