{"id":175879,"date":"2024-07-08T14:46:01","date_gmt":"2024-07-08T17:46:01","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/eset-robo-datos-empresarialescolombia\/"},"modified":"2025-11-21T21:22:49","modified_gmt":"2025-11-22T00:22:49","slug":"eset-robo-datos-empresarialescolombia","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/eset-robo-datos-empresarialescolombia\/","title":{"rendered":"ESET detecta robo de datos empresariales en Colombia"},"content":{"rendered":"<p>El Laboratorio de Investigaciones de <a href=\"https:\/\/www.itsitio.com\/co\/?s=ESET\"><strong>ESET<\/strong><\/a> Latinoam\u00e9rica, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiz\u00f3 una <strong>campa\u00f1a maliciosa dirigida a empresas y organismos p\u00fablicos de Colombia<\/strong>. Se trata de la distribuci\u00f3n de REMCOS, un c\u00f3digo malicioso con distintas capacidades para robar informaci\u00f3n sensible de las v\u00edctimas y que se propaga a trav\u00e9s de correos maliciosos.<\/p>\n<p><a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a> comenz\u00f3 a detectar la actividad de esta campa\u00f1a a mediados del mes de marzo de este a\u00f1o. En su mayor\u00eda, los usuarios objetivos fueron de Colombia, siendo los sectores principalmente atacados los del <strong>rubro de la construcci\u00f3n, servicios automotores, entidades gubernamentales y tambi\u00e9n usuarios hogare\u00f1os<\/strong>.<\/p>\n<figure id=\"attachment_175880\" aria-describedby=\"caption-attachment-175880\" style=\"width: 754px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175880\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/07\/Eset-interior.webp\" alt=\"width=\" height=\"181\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/Eset-interior.webp 754w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/Eset-interior-300x72.webp 300w\" sizes=\"(max-width: 754px) 100vw, 754px\" \/><figcaption id=\"caption-attachment-175880\" class=\"wp-caption-text\">Diagrama de infecci\u00f3n de la campa\u00f1a.<\/figcaption><\/figure>\n<p>Seg\u00fan ESET, el modo de ataque <strong>comienza con la distribuci\u00f3n de correos electr\u00f3nicos con archivos adjuntos maliciosos que suplantan la identidad de distintas entidades de renombre como bancos, financieras y servicios de mensajer\u00eda, con la excusa de comunicar sobre un supuesto env\u00edo o un asunto jur\u00eddico urgente que de no atenderse llevar\u00eda a alguna acci\u00f3n legal<\/strong>. La t\u00e9cnica utilizada es conocida como <strong>Spear Phishing<\/strong>, donde los cibercriminales seleccionan a sus v\u00edctimas, previa investigaci\u00f3n y planificaci\u00f3n del ataque dirigido a un blanco espec\u00edfico.<\/p>\n<figure id=\"attachment_175881\" aria-describedby=\"caption-attachment-175881\" style=\"width: 753px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175881\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/07\/Eset-interior-1.webp\" alt=\"width=\" height=\"650\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/Eset-interior-1.webp 753w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/Eset-interior-1-300x259.webp 300w\" sizes=\"(max-width: 753px) 100vw, 753px\" \/><figcaption id=\"caption-attachment-175881\" class=\"wp-caption-text\">Ejemplos de correos falsos utilizados por los atacantes Pie de imagen: Ejemplo de correos falsos utilizados por los atacantes.<\/figcaption><\/figure>\n<p>Una vez que <strong>el usuario cae en el enga\u00f1o y descarga el archivo adjunto en el correo, ejecutar\u00e1 en la m\u00e1quina de la v\u00edctima el troyano Remcos<\/strong>. Este c\u00f3digo malicioso tiene funcionalidades que le permiten a los atacantes realizar diversas de acciones en los dispositivos infectados:<\/p>\n<ul>\n<li>Realizar capturas de pantalla<\/li>\n<li>Realizar capturas de las teclas que son pulsadas por el usuario<\/li>\n<li>Grabar audio<\/li>\n<li>Manipulaci\u00f3n de archivos<\/li>\n<li>Ejecutar comandos en una m\u00e1quina<\/li>\n<li>Ejecutar scripts en una m\u00e1quina<\/li>\n<\/ul>\n<p>Una vez recolectada toda la informaci\u00f3n, la misma es enviada a un servidor controlado por los cibercriminales. <em>\u201cSi bien Remcos es un software de administraci\u00f3n remota leg\u00edtimo que no fue desarrollado con fines maliciosos, por sus caracter\u00edsticas se convirti\u00f3 en una herramienta utilizada por cibercriminales para realizar diferentes campa\u00f1as de espionaje y otras actividades maliciosas\u201d<\/em>, comenta <strong>Fernando Tavella, Malware Researcher de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<figure id=\"attachment_175882\" aria-describedby=\"caption-attachment-175882\" style=\"width: 1157px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175882 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/07\/ESET-Colombia.webp\" alt=\"width=\" height=\"700\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/ESET-Colombia.webp 1157w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/ESET-Colombia-300x182.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/ESET-Colombia-1024x620.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/07\/ESET-Colombia-768x465.webp 768w\" sizes=\"(max-width: 1157px) 100vw, 1157px\" \/><figcaption id=\"caption-attachment-175882\" class=\"wp-caption-text\">ESET analiz\u00f3 una campa\u00f1a maliciosa dirigida a empresas y organismos p\u00fablicos de Colombia.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Remomendaciones de ESET<\/span><\/h2>\n<p>Teniendo en cuenta que esta amenaza se distribuye mediante correos electr\u00f3nicos que contienen archivos comprimidos maliciosos adjuntos, ESET comparte distintas recomendaciones para tener en cuenta y evitar ser una posible v\u00edctima:<\/p>\n<ul>\n<li><strong><span style=\"text-decoration: underline;\">Revisar el correo electr\u00f3nico, prestando atenci\u00f3n a<\/span><\/strong>:<\/li>\n<\/ul>\n<ol>\n<li>La direcci\u00f3n de donde proviene.<\/li>\n<li>El nombre de la persona que lo env\u00eda.<\/li>\n<li>El contenido del mensaje, buscando anomal\u00edas en la escritura.<\/li>\n<\/ol>\n<ul>\n<li>No abrir ning\u00fan email si hay motivos para dudar, ya sea del contenido o de la persona que lo envi\u00f3.<\/li>\n<li>No descargar archivos adjuntos de correos si se duda de su recepci\u00f3n o de cualquier otra cosa.<\/li>\n<li>Si un email tiene un enlace y se duda de la p\u00e1gina a la que se lo env\u00eda, no abrirlo.<\/li>\n<li>Ser prudentes al descargar y extraer archivos comprimidos .zip\/.7z de fuentes no confiables, ya que suelen ser utilizados para ocultar c\u00f3digos maliciosos y evadir ciertos mecanismos de seguridad.<\/li>\n<li>Tener los equipos y aplicaciones actualizados a la versi\u00f3n m\u00e1s reciente.<\/li>\n<li>Contar con soluciones de seguridad confiables en los dispositivos y mantenerlas actualizadas.<\/li>\n<\/ul>\n<figure id=\"attachment_175517\" aria-describedby=\"caption-attachment-175517\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175517\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/05\/CheckPoint-portada.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/05\/CheckPoint-portada.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/05\/CheckPoint-portada-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/05\/CheckPoint-portada-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/05\/CheckPoint-portada-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175517\" class=\"wp-caption-text\">Ciberseguridad en Colombia.<\/figcaption><\/figure>\n<p><em>\u201cLos cibercriminales demuestran con esta campa\u00f1a un conocimiento sobre sus posibles v\u00edctimas, generando as\u00ed enga\u00f1os m\u00e1s cre\u00edbles y aumentando sus posibilidades de \u00e9xito. Hemos encontrado ciertas similitudes entre esta nueva campa\u00f1a con otras que han sido documentadas en los \u00faltimos meses en la regi\u00f3n, y en particular en Colombia. Esto nos hace pensar que se puede tratar del mismo grupo cibercriminal que est\u00e1 detr\u00e1s de ambas campa\u00f1as\u201d<\/em>, se\u00f1ala Tavella de ESET.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Laboratorio de Investigaciones de ESET Latinoam&eacute;rica, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, analiz&oacute; una campa&ntilde;a maliciosa dirigida a empresas y organismos p&uacute;blicos de Colombia. Se trata de la distribuci&oacute;n de REMCOS, un c&oacute;digo malicioso con distintas capacidades para robar informaci&oacute;n sensible de las v&iacute;ctimas y que se propaga a trav&eacute;s de correos maliciosos. ESET comenz&oacute; a detectar la actividad de esta campa&ntilde;a a mediados del mes de marzo de este a&ntilde;o. En su mayor&iacute;a, los usuarios objetivos fueron de Colombia, siendo los sectores principalmente atacados los del rubro de la construcci&oacute;n, servicios automotores, entidades gubernamentales y tambi&eacute;n usuarios hogare&ntilde;os. Seg&uacute;n ESET, el modo de ataque comienza con la distribuci&oacute;n de correos electr&oacute;nicos con archivos adjuntos maliciosos que suplantan la identidad de distintas entidades de renombre como bancos, financieras y servicios de mensajer&iacute;a, con la excusa de comunicar sobre un supuesto env&iacute;o o un asunto jur&iacute;dico urgente que de no atenderse llevar&iacute;a a alguna acci&oacute;n legal. La t&eacute;cnica utilizada es conocida como Spear Phishing, donde los cibercriminales seleccionan a sus v&iacute;ctimas, previa investigaci&oacute;n y planificaci&oacute;n del ataque dirigido a un blanco espec&iacute;fico. Una vez que el usuario cae en el enga&ntilde;o y descarga el archivo adjunto en el correo, ejecutar&aacute; en la m&aacute;quina de la v&iacute;ctima el troyano Remcos. Este c&oacute;digo malicioso tiene funcionalidades que le permiten a los atacantes realizar diversas de acciones en los dispositivos infectados: Realizar capturas de pantalla Realizar capturas de las teclas que son pulsadas por el usuario Grabar audio Manipulaci&oacute;n de archivos Ejecutar comandos en una m&aacute;quina Ejecutar scripts en una m&aacute;quina Una vez recolectada toda la informaci&oacute;n, la misma es enviada a un servidor controlado por los cibercriminales. &ldquo;Si bien Remcos es un software de administraci&oacute;n remota leg&iacute;timo que no fue desarrollado con fines maliciosos, por sus caracter&iacute;sticas se convirti&oacute; en una herramienta utilizada por cibercriminales para realizar diferentes campa&ntilde;as de espionaje y otras actividades maliciosas&rdquo;, comenta Fernando Tavella, Malware Researcher de ESET Latinoam&eacute;rica. Remomendaciones de ESET Teniendo en cuenta que esta amenaza se distribuye mediante correos electr&oacute;nicos que contienen archivos comprimidos maliciosos adjuntos, ESET comparte distintas recomendaciones para tener en cuenta y evitar ser una posible v&iacute;ctima: Revisar el correo electr&oacute;nico, prestando atenci&oacute;n a: La direcci&oacute;n de donde proviene. El nombre de la persona que lo env&iacute;a. El contenido del mensaje, buscando anomal&iacute;as en la escritura. No abrir ning&uacute;n email si hay motivos para dudar, ya sea del contenido o de la persona que lo envi&oacute;. No descargar archivos adjuntos de correos si se duda de su recepci&oacute;n o de cualquier otra cosa. Si un email tiene un enlace y se duda de la p&aacute;gina a la que se lo env&iacute;a, no abrirlo. Ser prudentes al descargar y extraer archivos comprimidos .zip\/.7z de fuentes no confiables, ya que suelen ser utilizados para ocultar c&oacute;digos maliciosos y evadir ciertos mecanismos de seguridad. Tener los equipos y aplicaciones actualizados a la versi&oacute;n m&aacute;s reciente. Contar con soluciones de seguridad confiables en los dispositivos y mantenerlas actualizadas. &ldquo;Los cibercriminales demuestran con esta campa&ntilde;a un conocimiento sobre sus posibles v&iacute;ctimas, generando as&iacute; enga&ntilde;os m&aacute;s cre&iacute;bles y aumentando sus posibilidades de &eacute;xito. Hemos encontrado ciertas similitudes entre esta nueva campa&ntilde;a con otras que han sido documentadas en los &uacute;ltimos meses en la regi&oacute;n, y en particular en Colombia. Esto nos hace pensar que se puede tratar del mismo grupo cibercriminal que est&aacute; detr&aacute;s de ambas campa&ntilde;as&rdquo;, se&ntilde;ala Tavella de ESET.<\/p>\n","protected":false},"author":229,"featured_media":175884,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-175879","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/175879","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=175879"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/175879\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/175884"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=175879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=175879"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=175879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}