Malware Ducktail roba cuentas de Facebook Business.Malware Ducktail roba cuentas de Facebook Business.

Kaspersky Lab ha identificado una evolución de la familia de malware Ducktail, específicamente diseñada para robar cuentas de Facebook Business. Este peligroso malware está dirigido a empleados con roles importantes en empresas o en áreas cruciales como Recursos Humanos, marketing digital o redes sociales.

La compañía multinacional rusa dedicada a la seguridad informática explica en su blog oficial que la táctica de ataque se centra en el envío de archivos maliciosos camuflados como imágenes o videos relacionados con temas populares.

Por ejemplo, en una reciente campaña de marzo a principios de octubre de 2023, los correos electrónicos se disfrazaban de marcas de moda conocidas, adjuntando archivos con fotos de modelos de ropa. Estos archivos, aparentemente PDF, en realidad contenían ejecutables EXE disfrazados.

El malware Ducktail envía archivos simulados como PDF, con terminación .exe (Imagen tomada de kaspersky daily).

Una vez ejecutado el archivo, el malware oculta su acción al mostrar contenido simulado de PDF mientras escanea y altera los accesos directos a navegadores basados en Chromium como Google Chrome o Microsoft Edge.

Modifica estos accesos directos para instalar una extensión en el navegador, disfrazándola como un documento de Google sin conexión.

Esta extensión maliciosa monitorea las pestañas abiertas en el navegador, enviando información al servidor C2 del atacante y buscando activamente cuentas publicitarias o de Business Manager en Facebook para su secuestro.

Este grupo, que parece tener su origen en Vietnam y se cree activo desde 2018, ha distribuido el malware Ducktail desde 2021.

Protección contra Ducktail

Para protegerse contra Ducktail y amenazas similares, es fundamental adoptar buenas prácticas de ciberseguridad:

  1. Evitar descargar archivos sospechosos en dispositivos laborales desde fuentes no confiables.
  2. Revisar cuidadosamente las extensiones de archivos descargados desde internet o correos electrónicos antes de abrirlos.
  3. No abrir archivos con extensión EXE, ya que son una señal clara de malware.
  4. Implementar soluciones de seguridad confiables en todos los dispositivos de trabajo para detectar y protegerse de amenazas.

Para más información sobre temas o actualidades de Facebook, visite esta sección.
*Información consultada en Kaspersky daily, curada por Inteligencia Artificial, revisada por un humano.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *