Categories: Seguridad

FakeUpdates se reincorpora a la lista de grandes amenazas tras un parón de dos meses

Check Point Research ha actualizado su Índice Global de Amenazas con los datos correspondientes al mes de noviembre. En su lista destacan dos movimientos.

Por un lado, se ha detectado una campaña del troyano de acceso remoto AsyncRAT que aprovecha archivos HTML maliciosos para propagar malware encubierto. Las víctimas recibían un correo con un enlace incrustado que descargaba esta amenaza, camuflada como una aplicación inofensiva.

“Las ciberamenazas de noviembre demuestran cómo los ciberdelincuentes aprovechan métodos aparentemente inocuos para infiltrarse en las redes”, apunta Maya Horowitz, vicepresidente de Investigación de Check Point Software.

“El auge de la campaña AsyncRAT y el resurgir de FakeUpdates ponen de manifiesto una tendencia en la que los atacantes utilizan una simplicidad engañosa para eludir las defensas tradicionales”, destaca.

FakeUpdates es el otro movimiento destacado de la lista. Este programa de descarga escrito en JavaScript vuelve al top 10 y se posiciona directamente en segundo lugar tras un lapso de dos meses.

En su caso, usa sitios web comprometidos para llevar a cabo su engaño y provocar que los usuarios ejecuten falsas actualizaciones de navegador. FakeUpdates ha dado paso a otras amenazas, como GootLoader, Dridex, NetSupport, DoppelPaymer y AZORult.

Se trata también del segundo malware más destacado en España durante el mes de noviembre. Aquí ha impactado a un 1,9 % de las empresas.

“Es necesario que las empresas adopten un enfoque de seguridad en múltiples capas que no sólo se base en el reconocimiento de las amenazas conocidas”, aconseja Horowitz al respecto, “sino que también tenga la capacidad de identificar, prevenir y responder a los nuevos vectores de ataque antes de que inflijan daño”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

SIA crea una Cátedra de Ciberinteligencia junto con la Universidad de Málaga

Girará en torno a tres temáticas: desinformación, contrainteligencia y credenciales expuestas.

9 horas ago

La optimización de productos digitales gana a la creación entre las prioridades empresariales

El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…

11 horas ago

En España, el 22 % de las empresas industriales sufre problemas de red 2 o 3 veces al mes

Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…

13 horas ago

Así evolucionará la mensajería empresarial RCS durante los próximos años

Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.

13 horas ago

Los envíos trimestrales de tabletas rozan los 40 millones de unidades

Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…

15 horas ago

La conferencia Fal.Con llega por primera vez a Europa

CrowdStrike celebra este evento en Ámsterdam entre el 5 y el 7 de noviembre.

16 horas ago