Campaña de phishing en redes sociales usa script Python de código abierto para instalar malware persistente
Un reporte reciente del equipo de Threat Research de ReliaQuest ha revelado una campaña de phishing sofisticada que aprovecha mensajes privados en redes sociales para entregar malware en forma de troyano de acceso remoto (RAT) en sistemas Windows, empleando una combinación de técnicas que hacen que la amenaza sea difícil de detectar y muy peligrosa para organizaciones y usuarios de alto perfil. Lo que hace particularmente preocupante a esta campaña es que los atacantes no crean su propio malware desde cero , sino que abusan de herramientas legítimas de código abierto , incluyendo un script de Python diseñado originalmente para pruebas de seguridad , para facilitar la implantación del malware y evadir muchas defensas tradicionales. Cómo se desarrolla la campaña desde el primer contacto 1. Phishing dirigido vía redes sociales La operación comienza con un mensaje de phishing enviado a través de mensajes privados en plataformas como LinkedIn , donde los atacantes se hacen pasar...