TechBriefly ES
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us
No Result
View All Result
TechBriefly ES
No Result
View All Result
Home Tech
Fortinet advierte sobre la campaña de phishing de malware de Upcrypter

Fortinet advierte sobre la campaña de phishing de malware de Upcrypter

byKerem Gülen
27/08/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Una campaña de phishing generalizada que aprovecha el malware Upcrypter está dirigido a los usuarios de Windows a nivel mundial, con el objetivo de establecer el acceso remoto a largo plazo a los sistemas comprometidos. Investigadores de ciberseguridad en Fortinet’s Fortiguard Labs han estado rastreando el aumento en estos ataques desde principios de agosto de 2025.

El vector de ataque implica correos electrónicos de phishing disfrazados de correo de voz perdidos o órdenes de compra. Estos correos electrónicos redirigen a las víctimas a convencer a los sitios web falsos que los solicitan a descargar un archivo zip. Este archivo zip contiene un gotero de JavaScript muy ofuscado.

Según Cara Lin, una investigadora de Fortinet Fortiguard Labs, estas páginas maliciosas están diseñadas para atraer a los destinatarios a descargar archivos JavaScript aparentemente inofensivos. Una vez ejecutado, el JavaScript desencadena los comandos de PowerShell en segundo plano, estableciendo una conexión con los servidores controlados por el atacante para descargar la siguiente etapa del malware.

  Los usuarios de Gmail advirtieron sobre la eliminación de cuentas para 2025

El cargador UPCRYPTER luego escanea el sistema comprometido para entornos de sandbox o herramientas forenses. Si se detecta, Upcrypter forzará un reinicio a interrumpir el análisis. Si no hay tales obstáculos presentes, UpcryPter descarga y ejecuta más cargas útiles, a veces ocultando estos archivos dentro de las imágenes que usan esteganografía para evadir la detección de antivirus.

La etapa final del ataque implica la implementación de herramientas de acceso remoto (ratas), incluidos PureHVNC, DCRAT (rata DarkCrystal) y Babilonia RAT. PureHVNC permite el acceso de escritorio remoto oculto, mientras que DCRAT proporciona una herramienta multifunción para espiar y robo de datos. Babylon Rat permite a los atacantes obtener un control completo sobre el dispositivo infectado.

Los investigadores de Fortinet han observado que los atacantes emplean varias técnicas para ocultar su código malicioso. Estos incluyen la ofuscación de cadenas, la modificación de la configuración del registro de persistencia y la ejecución del código en memoria para minimizar las trazas en el disco.

  Yahoo compra un equipo de IA para aumentar la búsqueda de Smarts

La campaña de phishing ha demostrado un alcance internacional, con una actividad significativa detectada en Austria, Bielorrusia, Canadá, Egipto, India y Pakistán. Los sectores más dirigidos incluyen fabricación, tecnología, atención médica, construcción y venta minorista/hospitalidad. Las detecciones del malware Upcrypter se han duplicado en solo dos semanas, destacando la rápida expansión de esta campaña.

Este ataque no se trata simplemente de robar credenciales; Su objetivo es implementar una cadena de malware diseñada para permanecer oculta dentro de los sistemas corporativos durante un período prolongado, otorgando a los atacantes acceso persistente. Fortinet aconseja a los usuarios y organizaciones que tomen esta amenaza en serio mediante la implementación de filtros de correo electrónico fuertes y brindando capacitación al personal para reconocer y evitar este tipo de ataques de phishing.

Source: Fortinet advierte sobre la campaña de phishing de malware de Upcrypter

  TOTW 6 predicciones FIFA 23

Related Posts

Cómo restablecer su lavavajillas Bosch cuando los botones no responden

Cómo restablecer su lavavajillas Bosch cuando los botones no responden

Cómo monitorear fácilmente su uso de datos de AT&T y evitar excedentes

Cómo monitorear fácilmente su uso de datos de AT&T y evitar excedentes

Qué hace restablecer el cifrado de extremo a extremo en iPhone, iPad o Mac

Qué hace restablecer el cifrado de extremo a extremo en iPhone, iPad o Mac

Cómo elegir el método de reinicio correcto para dispositivos Samsung Galaxy

Cómo elegir el método de reinicio correcto para dispositivos Samsung Galaxy

Cómo restablecer su lavavajillas Bosch cuando los botones no responden
Tech

Cómo restablecer su lavavajillas Bosch cuando los botones no responden

Cómo monitorear fácilmente su uso de datos de AT&T y evitar excedentes
Tech

Cómo monitorear fácilmente su uso de datos de AT&T y evitar excedentes

Qué hace restablecer el cifrado de extremo a extremo en iPhone, iPad o Mac
Tech

Qué hace restablecer el cifrado de extremo a extremo en iPhone, iPad o Mac

Cómo elegir el método de reinicio correcto para dispositivos Samsung Galaxy
Tech

Cómo elegir el método de reinicio correcto para dispositivos Samsung Galaxy

Google presenta AI Inbox para organizar tareas y actualizaciones de Gmail
Tech

Google presenta AI Inbox para organizar tareas y actualizaciones de Gmail

TechBriefly ES

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • About Tech Briefly
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Privacy Policy
  • TechBriefly
  • Terms and Conditions

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.