POPULARES
  • Xiaomi
  • CyberDay 2026
  • La Generación Z redefine su relación con el dinero
IT ahora
  • Inicio
    • Portada 1
    • Portada 2
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
No Result
View All Result
  • Inicio
    • Portada 1
    • Portada 2
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
No Result
View All Result
IT ahora
No Result
View All Result

Se descubrió una campaña de malware dirigida a Ecuador

agosto 9, 2023
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

El Laboratorio de Investigaciones de ESET Latinoamérica, analizó una campaña maliciosa dirigida principalmente a Ecuador durante la primera parte del año en la que atacantes intentaron infectar a las víctimas con el troyano de acceso remoto njRAT. Los cibercriminales detrás de esta campaña pusieron el foco en empresas privadas, entidades gubernamentales y entidades del sector de salud.

“El objetivo de la campaña era descargar en los sistemas de las víctimas un Troyano de Acceso Remoto conocido como njRAT, que permite a los atacantes realizar remotamente diversas acciones maliciosas en el equipo comprometido. Por ejemplo, realizar capturas de pantalla, registrar pulsaciones de teclado para robar credenciales o incluso manipular los registros de Windows.”, explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Para distribuir esta amenaza los ciberatacantes utilizaron correos electrónico falsos, que en algunos casos suplantaron la identidad de la fiscalía general de Ecuador haciendo referencia a una supuesta demanda al usuario, y en otros utilizaron como señuelo supuestas infracciones de tránsito. Estos correos contenían un archivo adjunto malicioso que era detectado por las soluciones de ESET como VBS/Agent.QOD. Por la manera en que están redactados los correos y diferentes anotaciones en español hechas en el código, se puede suponer que los cibercriminales detrás de esta campaña podrían ser personas que residen en la región.

Durante la investigación se encontraron dos dominios diferentes empleados para la comunicación hacia los servidores controlados por los cibercriminales. Partiendo de estos dominios, se pudo determinar que los cibercriminales han usado 14 direcciones de IP diferentes para comunicarse con ellos. En la gran mayoría de los casos, los cibercriminales emplean el servicio Duck DNS para la creación de los dominios y a su vez, para las direcciones de IP, emplean servicios de VPN como FrootVPN o IP relacionadas con algún ISP de Colombia.

“Esto último no implica necesariamente que los cibercriminales detrás de esta campaña sean residentes de ese país, sino que es posible que utilicen algunas de sus víctimas como proxies para reenviar la comunicación hacia los servidores reales. Además, hemos visto que utilizan sitios gratuitos como Firebase, Discord y pasteio para alojar sus códigos maliciosos. Esto puede servir como una medida de evasión porque estos sitios suelen utilizarse con fines no maliciosos, lo cual puede generar dificultades en la detección y respuesta ante un posible incidente.” explica Gutiérrez Amaya, de ESET.

Campañas recientes apuntando a organismos de América Latina con commodity malware

Es importante destacar que esta campaña se suma a la lista de campañas recientes dirigidas a organismos públicos y empresas privadas de países de América Latina en las que los cibercriminales utilizan commodity malware con el principal objetivo de robar información. El equipo de investigación de ESET viene monitoreando este tipo de campañas dirigidas a organismos públicos y empresas privadas de la región y que desde 2021 han sido constantes.

Quizás te interese:

La banca mayorista latinoamericana fortalece su resiliencia con tecnología y diversificación

Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026

En el caso de Ecuador, en agosto de 2022 se compartió el informe sobre Operación Pulpo Rojo, una campaña apuntada a organismos gubernamentales, organizaciones del sector de la salud y empresas privadas de Ecuador para infectar con el RAT Remcos. En esta oportunidad los operadores detrás de la campaña también utilizaron correos falsos haciéndose pasar por la fiscalía general de Ecuador.

En 2021 ESET compartió detalles de lo que fue Operación Spalax, una campaña orientada a Colombia en la que utilizaron troyanos de acceso remoto como Remcos, njRAT y AsyncRAT. Operación Bandidos fue descubierta el mismo año y estuvo dirigida principalmente a Venezuela. Entre las más recientes están Operación Guinea Pig orientada principalmente a México y Operación Absoluta que tuvo actividad principalmente en Colombia, ambas detectadas entre fines de 2022 y comienzos de 2023.

Consejos de seguridad

Dado que este tipo de amenaza se distribuye por medio de correos electrónicos que contienen archivos comprimidos maliciosos adjuntos, ESET comparte distintas recomendaciones para tener en cuenta y evitar ser una posible víctima:

  • Revisar el correo electrónico prestando atención a la dirección de donde proviene, el nombre de la persona que lo envía y el contenido del mismo.
  • No abrir ningún email si hay motivos para dudar, ya sea del contenido o de la persona que lo envió.
  • No descargar archivos adjuntos de correos si se duda de su recepción o de cualquier otra cosa.
  • Revisar las extensiones de los archivos. Por ejemplo, si un archivo termina con “.pdf.exe” la última extensión es la que determina el tipo de archivo, en este caso sería “.exe” un ejecutable.
  • Si un email tiene un enlace y se duda de la página a la que envía, no abrirlo.
  • Ser prudentes al descargar y extraer archivos comprimidos .zip/.bz2 de fuentes no confiables, ya que pueden ser utilizados para ocultar códigos maliciosos y evadir ciertos mecanismos de seguridad.
  • Tener los equipos y aplicaciones actualizados a la versión más reciente.
  • Mantener actualizadas las soluciones de seguridad instaladas en el dispositivo.
  • Prestar atención sobre cualquier actividad anómala o no común sobre los aplicativos utilizados para navegación segura de entidades bancarias. En caso de detectar dicha actividad, terminar de inmediato la ejecución y escanear el equipo con un producto de seguridad.

 

Comparte1160Comparte203EnviarComparte
Noticia anterior

Jaime Kunstmann: Me gusta contar historias, pero más vivirlas

Siguiente noticia

Cirion implementará un nuevo Data Center de 20 MW

Noticias relacionadas

La banca mayorista latinoamericana fortalece su resiliencia con tecnología y diversificación
Actualidad

La banca mayorista latinoamericana fortalece su resiliencia con tecnología y diversificación

agosto 3, 2026
Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026
Actualidad

Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026

agosto 3, 2026
Ciberseguridad: cuando el riesgo digital ya no es una amenaza futura
Actualidad

Ciberseguridad: cuando el riesgo digital ya no es una amenaza futura

julio 31, 2026
La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad
Actualidad

La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

julio 31, 2026
Xiaomi completa la primera vuelta oficial de conducción autónoma
Actualidad

Xiaomi completa la primera vuelta oficial de conducción autónoma

julio 31, 2026
La temporada vacacional pondrá a prueba la atención al cliente en América Latina
Actualidad

La temporada vacacional pondrá a prueba la atención al cliente en América Latina

julio 31, 2026
Siguiente noticia
Cirion implementará un nuevo Data Center de 20 MW

Cirion implementará un nuevo Data Center de 20 MW

La IA en la lucha contra el fraude

La IA en la lucha contra el fraude

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

  • Populares
  • Más recientes
La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

julio 31, 2026
Cirion Technologies: una visión de futuro liderada por Francisco Guzmán

Cirion Technologies: una visión de futuro liderada por Francisco Guzmán

julio 1, 2026
La infraestructura como decisión estratégica

La infraestructura como decisión estratégica

julio 15, 2026
Innovación aplicada al negocio: Tech & Security Day para la Cooperativa de la Policía Nacional

Innovación aplicada al negocio: Tech & Security Day para la Cooperativa de la Policía Nacional

julio 1, 2026
CyberDay.ec 2026 anuncia una nueva edición

CyberDay.ec 2026 anuncia una nueva edición

julio 29, 2026
La banca mayorista latinoamericana fortalece su resiliencia con tecnología y diversificación

La banca mayorista latinoamericana fortalece su resiliencia con tecnología y diversificación

agosto 3, 2026
Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026

Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026

agosto 3, 2026
Ciberseguridad: cuando el riesgo digital ya no es una amenaza futura

Ciberseguridad: cuando el riesgo digital ya no es una amenaza futura

julio 31, 2026
La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

julio 31, 2026
Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

julio 31, 2026
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES
Portada ed. 126
portada Francisco Guzman
Portada John Calderon
Portada 123
Portada Franklin Rosero
Portada Pablo Estrella
PORTADA ED.120
Portada Marco Guevara
Portada Katerin Miño
Portada 128
portada 116
portada Jorge Romero
ED.111 PORTADA-01
Portada Franz Zambrano
portada edicion 108
portada 107
Portada ed. 105
PORTADA Carlos Jumbo
INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

No Result
View All Result
  • Homepages
    • Home – Layout 1
    • Home – Layout 2
  • Reviews
  • How To
  • Apps
  • Devices
  • Games

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?