Página de inicio :Juega con la tecnología, mira el futuro a tu manera

Hackers utilizan falsos NDA para atacar a fabricantes de EE. UU. en una nueva estafa de phishing

Expertos advierten que los hackers están utilizando acuerdos de confidencialidad falsos para engañar a fabricantes en EE. UU. e instalar malware personalizado.

Última actualización

Un nuevo informe de los investigadores de seguridad de Check Point ha revelado una campaña de phishing en la que cibercriminales están engañando a fabricantes de EE. UU. para que firmen acuerdos de confidencialidad falsos (NDA). Los atacantes, que se hacen pasar por empresas estadounidenses en busca de socios o proveedores, compran dominios abandonados o inactivos con historiales de negocios legítimos para parecer auténticos. En lugar de contactar por correo electrónico, como es habitual en los ataques de phishing, los hackers se comunican con las víctimas a través de formularios de 'Contacto' en los sitios web o mediante otros canales de comunicación disponibles. Tras establecer contacto, las víctimas responden generalmente por correo electrónico, lo que abre la puerta para que los atacantes entreguen el malware, conocido como MixShell, una puerta trasera personalizada que compromete las redes de las organizaciones afectadas.