![ataque de correo electrónico mandante](/f/1959c528be2a62fce72120d631ca4b81.png)
China está pirateando a Estados Unidos, según una exposición de Mandiant, que abrió las puertas y rastreado una red de actividades de piratas informáticos hasta el mismo edificio. El informe es una lectura intrigante y sencilla, con pocos términos que los legos tendrían que buscar en un diccionario. Si está intentando encontrar la fuente del informe, Aquí está directamente del sitio web de Mandiant.. De lo contrario, no lo hagas, y no podemos enfatizar esto lo suficiente. no abrir correos electrónicos sospechosos.
Ha habido informes de phishing que han aparecido recientemente en las noticias, con las direcciones de correo electrónico de los usuarios de Twitter, Pinterest y Tumblr. minado por hacker. El phishing es una táctica antigua desde los albores del correo electrónico, pero los piratas informáticos se han vuelto cada vez más inteligentes con sus tácticas. Los piratas informáticos no siempre necesitan ser genios de la informática. Los ingenieros sociales, que utilizan tácticas de engaño social, pueden utilizar la redacción correcta para parecer una entidad legítima, sólo para robar su información. Utilizando tanto habilidades de piratería como estos métodos de engaño social, alguien supuestamente está haciendo circular un informe falso de Mandiant que está colocando troyanos en las computadoras de las víctimas.
Vídeos recomendados
Symantec dice que el remitente del correo electrónico afirma ser un miembro de la prensa y recomienda a los usuarios leer el informe adjunto. Y por lo que parece, el informe parece legítimo a simple vista, con miniatura y todo. El idioma del correo electrónico, según la captura de pantalla que muestra Symantec, es japonés y señala que el correo electrónico puede enviarse en varios idiomas. Pero aquí hay un par de sugerencias para identificar el correo electrónico sospechoso que Symantec señala: "Como en muchos ataques dirigidos, el correo electrónico se envía desde una cuenta de correo electrónico gratuita y el contenido del correo electrónico utiliza medios deficientes idioma. Es obvio para un japonés típico que lee el correo electrónico que no fue escrito por un hablante nativo”.
Relacionado
- Este bot de Discord con tecnología GPT puede enseñarte un nuevo idioma: aquí te explicamos cómo usarlo
- No, 1Password no fue pirateado: esto es lo que realmente sucedió
- LastPass revela cómo fue pirateado, y no son buenas noticias
Sorpresa, sorpresa, la plataforma de entrega que este hacker ha decidido utilizar es Adobe. Cuando la víctima abre el PDF adjunto en el correo electrónico, su computadora se infecta inmediatamente. “El archivo PDF puede contener un troyano. Swaylib y troyano. Dropper, que lanza Downloader”, escribe el investigador de Symantec, Joji Hamada. En algunos casos, el troyano que se hace pasar por un PDF eliminará malware.
¿Te suena esta situación? Justo Hace dos semanas, Adobe tuvo un exploit de día cero en sus manos eso colocaría dos DLL (biblioteca de enlaces dinámicos) en la computadora de la víctima y engañaría a la computadora para que ejecutara malware. Bueno, Adobe afirmó haber solucionado ese problema, pero con todos los fallos de Adobe con Acrobat y Reader, no sorprende que se esté explotando otra vulnerabilidad.
Recomendaciones de los editores
- Puedes jugar a casi cualquier juego de Windows en Mac: así es como se hace
- ¿ChatGPT está creando una pesadilla de ciberseguridad? Preguntamos a los expertos
- Así es como puedes obtener The Last of Us gratis de AMD
- Sí, puedes usar tanto Mac como Windows. Aquí tienes algunos consejos para empezar.
- Reddit fue pirateado: aquí se explica cómo configurar 2FA para proteger su cuenta
Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.