Página de inicio :Juega con la tecnología, mira el futuro a tu manera

Los hackers iraníes de MuddyWater usan correos electrónicos comprometidos para estafas globales de phishing

El grupo de hackers iraní MuddyWater está utilizando cuentas de correo electrónico comprometidas para llevar a cabo estafas globales de phishing, distribuyendo malware como Phoenix v4.

Última actualización

A pesar de que el bloqueo de macros en Microsoft Word se implementó desde 2022, algunos ciberdelincuentes siguen utilizando técnicas anticuadas para distribuir malware. Recientemente, los investigadores de seguridad de Group-IB descubrieron una nueva campaña de ciberespionaje vinculada al grupo de amenazas iraní MuddyWater. La campaña comienza con cuentas de correo electrónico comprometidas, que los atacantes utilizan para distribuir correos electrónicos de phishing. Estos mensajes, que simulan correspondencia auténtica, están dirigidos a organizaciones internacionales de diferentes regiones del mundo, con el fin de aumentar las probabilidades de que las víctimas abran los correos. A través de documentos de Word falsos, se desplegaron el malware Phoenix v4 y otros programas maliciosos.