Usuarios rusos fueron phishing
Miscelánea / / April 22, 2022
Los estafadores se disfrazan del Ministerio de Desarrollo Digital de Rusia.
Empresa de ciberseguridad MalwareBytes informado sobre un nuevo esquema fraudulento que apunta a usuarios de Rusia.
Los atacantes envían correos electrónicos en ruso en nombre del Ministerio de Desarrollo Digital, Telecomunicaciones y Medios de Comunicación de la Federación Rusa. Informan que la dependencia está comenzando a monitorear y corregir el acceso a sitios y servicios web prohibidos, cuyo listado se indica en el documento adjunto.
El archivo RTF contiene un enlace que aprovecha una vulnerabilidad en el motor MSHTML. Permite la ejecución remota de código cuando el usuario permite editar el archivo, aparentemente para obtener acceso al texto completo del documento.
Se enviaron cartas a usuarios con dominios de correo electrónico mail.ru, mvd.ru, yandex.ru, cap.ru, minobr-altai.ru, yandex.ru, stavminobr.ru, mon.alania.gov.ru, astrobl.ru, 38edu.ru, mosreg.ru, mo.udmr.ru, minobrnauki.gov.ru, 66.fskn.gov.ru, bk.ru y ukr.net. En base a esto, además de los usuarios comunes, los estafadores apuntaron a:
- Portal oficial de las autoridades de la República de Chuvash;
- Ministro del Interior;
- Ministerio de Educación y Ciencia de la República de Altai;
- Ministerio de Educación del Territorio de Stavropol;
- Ministerio de Educación y Ciencia de la República de Osetia del Norte-Alania;
- Gobierno de la Región de Astrakhan;
- Ministerio de Educación de la Región de Irkutsk;
- Servicios Estatales de la Región de Moscú;
- Ministerio de Ciencia y Educación Superior de la Federación Rusa.
Aún no se sabe cuántos usuarios fueron víctimas de este ataque.
Leer también🧐
- Gmail está propagando un virus bajo la apariencia de documentos regulares
- Cómo verificar una computadora o un archivo separado en busca de virus en línea
- 10 trucos de estafadores en los que incluso las personas inteligentes caen