8 de marzo de 2025 • Por KWD
Los investigadores de Intezer han identificado una campaña de phishing dirigida a empresas de energía en Corea del Sur, Estados Unidos, Emiratos Árabes Unidos y Alemania. La mayoría de los objetivos se encuentran en Corea del Sur.
“Los atacantes lanzan el ataque a través de correos electrónicos falsos y suplantados,” escriben los investigadores. “La campaña se propaga a través de correos de phishing dirigidos a empleados específicos de las empresas objetivo. Los correos están diseñados para parecer enviados por otra empresa de la industria relevante, ofreciendo una asociación empresarial u oportunidad.
Cada correo incluye un archivo adjunto, que típicamente es un archivo IMG, ISO o CAB. Estos formatos de archivo se utilizan frecuentemente por los atacantes para evitar la detección por escáneres antivirus basados en correo. Cuando la víctima abre el archivo adjunto y hace clic en uno de los archivos contenidos en él, se lanza un robo de información.”
Según Intezer, los archivos adjuntos están disfrazados de archivos PDF para engañar a la víctima a que los abra.
Los investigadores escriben que los correos están formateados para parecer correspondencia legítima entre dos empresas. “El esfuerzo adicional del atacante probablemente tiene como objetivo aumentar la credibilidad de los correos e incitar a las víctimas a abrir los archivos adjuntos maliciosos. Los correos utilizan técnicas de ingeniería social como hacer referencia a ejecutivos y utilizar direcciones físicas, logotipos y direcciones de correo electrónico de empresas legítimas. Además, incluyen solicitudes de cotizaciones (RFQ), contratos y referencias/convocatorias de licitación para proyectos reales relacionados con el negocio de la empresa objetivo.”
Además, los investigadores señalan que los atacantes están familiarizados con las conversaciones corporativas, lo que agrega credibilidad a sus acciones.
“El contenido de los correos demuestra que el actor de amenaza tiene un amplio conocimiento de la comunicación empresarial a empresarial (B2B),” dice Intezer. “Los destinatarios de estos correos van desde direcciones genéricas como 'info@empresa objetivo[.]com' o 'sales@empresa objetivo[.]com' hasta individuos específicos dentro de negocios. Esto implica que algunas empresas recopilaron más inteligencia durante el reconocimiento que otras.”
Sus empleados aprenderán a defenderse contra ataques de ingeniería social dirigidos a través de la capacitación de conciencia de seguridad de nueva generación que hemos diseñado.
Si está interesado en conocer más sobre nuestra capacitación, contáctenos para más detalles.