Campaña de distribución de malware suplantando a Endesa

La campaña de suplantación pretende infectar ordenadores con el malware Grandoreiro

Recientemente, se ha detectado una campaña de distribución de malware a través de un correo electrónico fraudulento, el cual suplanta a la entidad de Endesa. El correo indica que el usuario puede descargar su factura, adjunta un archivo comprimido .zip que supuestamente contiene la factura, pero en realidad se trata de un archivo ejecutable .msi que contiene un código malicioso conocido como Grandoreiro.

Si la víctima descarga y ejecuta el archivo adjunto, su dispositivo quedará infectado con el malware Grandoreiro, el cual robará información personal y del dispositivo.

Cómo se muestra el correo fraudulento

El correo electrónico fraudulento suplanta la identidad de Endesa y se dirige al usuario que aparece en la dirección de correo. El asunto utilizado para este correo es «Ya puede descargar su factura. Ref-[número factura]».

El correo electrónico indica que el usuario puede descargar su factura correspondiente al período comprendido entre el 31 de marzo y el 25 de abril a través de un enlace adjunto en el cuerpo del correo. Al pulsar en el enlace, se abre el navegador y se descarga automáticamente un archivo comprimido.

El archivo descargado es un archivo comprimido .zip que, una vez descomprimido, muestra un archivo ejecutable .msi en lugar del tipo de archivo que debería tener una factura, normalmente .pdf.

Si el usuario ejecuta el archivo .msi, su dispositivo quedará infectado con el malware Grandoreiro, el cual robará información personal y del dispositivo.

Recuerda que siempre debes estar alerta a correos electrónicos sospechosos y verificar la identidad del remitente antes de descargar cualquier archivo adjunto o pulsar en cualquier enlace.

Qué hacer si has recibido este correo

Si has recibido este correo y no has descargado el archivo adjunto, te recomendamos que lo marques como correo no deseado o spam y lo elimines de tu bandeja de entrada.

Si has descargado el archivo, pero no lo has ejecutado, busca en tu carpeta de descargas y elimínalo. También te recomendamos que lo elimines de la papelera.

Si has ejecutado el archivo descargado, aísla el dispositivo de la red desconectándolo de tu hogar para evitar que el malware se propague a otros dispositivos. Realiza un análisis exhaustivo con el antivirus actualizado. Si el dispositivo sigue infectado, considera formatearlo o resetearlo para desinfectarlo, aunque se perderán todos los datos, por lo que te recomendamos hacer copias de seguridad regularmente para conservar los archivos importantes.

Además, es importante recopilar todas las pruebas posibles, como capturas de pantalla y el correo electrónico recibido, para poder interponer una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado si fuese necesario.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.