Sophos alerta de un ataque de malware camuflado en correos de Apple

La empresa de seguridad Sophos está alertando de un nuevo ataque de malware que persigue robar dinero de las cuentas bancarias de los usuarios. Para ello se valen de un correo electrónico falso que parece proceder de Apple iTunes en el que se informa de un cargo en la tarjeta de crédito.

Cuando el usuario, engañado por la apariencia legítima del email –en el que entre otras cosas aparece el logo de la compañía de la manzana, decide pulsar sobre uno de los enlaces que incluye el correo, está perdido y atrapado.

Dicho enlace no lleva, como podría imaginarse el usuario, a una páginas relacionada con Apple, sino a otra que simula ser la Agencia Tributaria de Estados Unidos y que aprovecha cada visita para, utilizando el famoso kit de malware Blakchole, detectar vulnerabilidades en Java, Adobe Flash Player y Adobe Reader.

Si el usuario no tiene estos programas absolutamente actualizados, se terminará descubriendo una vulnerabilidad y el equipo quedará infectado con el troyano ZeusZBot. Lo peor de todo es que si el usuario ha hecho los deberes, se les pide que descarguen una versión más actualizada de sus navegadores, y se les ofrece una actualización con el troyano ya incorporado.

El resultado final es que probablemente el usuario de Windows quede infectado con ZeusZBot, un malware capaz de registrar todas las pulsaciones del teclado y comprometener las cuentas bancarias de los usuarios.

Para Pablo Teijeira, responsable de Sophos España, “siempre es una mala idea hacer clic en enlaces de correos electrónicos no solicitados, pero podemos ser más propensos a hacerlo cuando creemos que estamos pagando una cantidad considerable de dinero por un producto que no hemos comprado”, afirma Pablo Teijeira, Sales Director de Sophos Iberia., que explica también que debido a la época del año en la que estamos, es especialmente importante tener cuidado con este tipo de correos.

ITespresso Redacción

La redacción de ITespresso está compuesta por periodistas especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

11 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

11 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

11 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

11 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

11 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

11 meses ago