La firma de seguridad Zscaler, a través de su equipo de investigación ThreatLabZ, descubrió un actor de amenazas que propagaba malware aprovechando el auge de los servicios de videoconferencia.
El grupo propagaba troyanos de acceso remoto como SpyNote RAT en plataformas Android y NjRAT y DCRat en sistemas Windows, para lo cual suplantaba aplicaciones legítimas y diseñaba páginas fraudulentas que se hacían pasar por proveedores como Skype, Google Meet y Zoom.
“Nuestra investigación demuestra que las empresas pueden estar sujetas a amenazas de suplantación, como ha sucedido en este caso con las aplicaciones de reuniones telemáticas”, indican desde ThreatLabZ.
“Estos hallazgos resaltan la necesidad de medidas de seguridad sólidas para proteger contra amenazas de malware avanzadas y en evolución, así como la importancia de actualizaciones y parches de seguridad periódicos”, añaden.
|