• Quiénes Somos
  • Contacto
  • Directorio del Maule
Sábado, Noviembre 8, 2025
El Maule Informa
No Result
View All Result
  • Portada
  • Noticias Regionales
  • Nacional
  • Deportes
  • Policía y Tribunales
  • Política
  • Economía
  • Opinión
  • Más
    • Quiénes Somos
    • Contacto
    • Crónicas Maulinas
    • Cartas al director
    • Agricultura
    • Tecnología
    • Cultura
    • Educación
    • Coronavirus
    • Defunciones
  • Portada
  • Noticias Regionales
  • Nacional
  • Deportes
  • Policía y Tribunales
  • Política
  • Economía
  • Opinión
  • Más
    • Quiénes Somos
    • Contacto
    • Crónicas Maulinas
    • Cartas al director
    • Agricultura
    • Tecnología
    • Cultura
    • Educación
    • Coronavirus
    • Defunciones
No Result
View All Result
El Maule Informa
No Result
View All Result
Home Economía

Advierten por PDFs maliciosos que circulan en Latinoamérica

El equipo de investigación de ESET Latinoamérica identificó una campaña de phishing que distribuye un troyano de acceso remoto (RAT). Los atacantes utilizan documentos PDF maliciosos y técnicas de ingeniería social dirigidas a usuarios de habla hispana en la región.

por Redacción El Maule Informa
29/09/2025
en Destacados, Economía
Advierten por PDFs maliciosos que circulan en Latinoamérica
4
SHARES
39
VIEWS
Compartir en FacebookCompartir en TwitterWhatsapp

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió una reciente campaña de phishing que distribuye Ratty, un troyano de acceso remoto (RAT). La campaña utiliza documentos PDF maliciosos y técnicas de ingeniería social dirigidas a usuarios de habla hispana, principalmente de usuarios en Perú. Los cibercriminales han utilizado diferentes servicios de alojamiento en la nube como Google Drive, Dropbox y Mediafire para alojar y propagar diferentes códigos maliciosos descriptos en este blog.

Ratty es un troyano de acceso remoto que tiene diversas funciones como la captura de pantalla, acceso a la cámara y al micrófono, keylogging, navegación por archivos y ejecución remota de comandos en el sistema infectado. “Este RAT escrito en Java aunque no es habitual en la región latinoamericana está siendo utilizado en campañas maliciosas debido a la gran cantidad de funcionalidades con las que cuenta. Entre sus capacidades más relevantes se destaca la de recolección de información mediante keylogging, capturas de pantalla y grabación de audio, entre otros, así como la exfiltración de datos, conexión C2 y persistencia. Estas no son sus únicas funcionalidades y existen diversas variantes con distintos paquetes y módulos”, comenta Fabiana Ramírez Cuenca, Investigadora de Seguridad Informática de ESET Latinoamérica.



La campaña maliciosa comienza con un correo de phishing que incluye un archivo adjunto llamado Factura.pdf que induce a la víctima a hacer clic en un enlace que produce la descarga de un archivo HTML (FACTURA-243240011909044.html), que a su vez descarga un script VBS (FA-45-04-25.vbs). Este script, al ser ejecutado, facilita la descarga de un archivo comprimido (InvoiceXpress.zip), dentro del cual se encuentra un archivo (InvoiceXpress.cmd) encargado de ejecutar InvoiceXpress.jar, identificado como el troyano de acceso remoto Ratty, que además establece conexión con un servidor de comando y control.

TAMBIÉN TE PODRÍA INTERESAR

Colegio de Profesores critica despido de más de 400 docentes por parte del municipio de Talca

Colegio de Profesores critica despido de más de 400 docentes por parte del municipio de Talca

07/11/2025
Feria anual de mujeres jefas de hogar: un éxito en la Plaza de Armas de Talca

Feria anual de mujeres jefas de hogar: un éxito en la Plaza de Armas de Talca

07/11/2025

Una vez ejecutado, Ratty realiza múltiples acciones, aunque no son las únicas, desde ESET destacan las siguientes:

  • Recolección de información

    • Captura de imágenes y video desde la cámara web de la víctima.

    • Grabación de audio a través del micrófono.

    • Capturas de pantalla del dispositivo de la víctima.

    • Keylogging: captura de pulsaciones de teclado (keylogging).

  • Persistencia: Ratty logra persistencia en Windows copiándose dentro del sistema y disfrazándose como un archivo png. Luego crea una llave, llamada AutorunKey, en un registro que garantiza que el software malicioso se inicie automáticamente con cada inicio de sesión.

  • Comando y control: Se conecta al servidor de comando y control alojado en EQUINIX-CONNECT-EMEAGB, un proveedor de servicios web.  En el análisis de ESET, la muestra intentó establecer comunicación sobre el puerto TCP 8911. Asimismo, se identificaron módulos como PacketLogin, PacketKeepAlive y PacketDisconnect, empleados para gestionar la autenticación inicial y conexión con el servidor de control.

  • Ocultamiento actividades maliciosas: Contiene también paquetes utilizados para permitir un bloqueo de pantalla y así ocultar actividades maliciosas. También, otros paquetes que permiten controlar o congelar el mouse/pulsador y la pantalla para impedir interacción del usuario.

  • Transferencia de archivos y exfiltración: Presencia de paquetes que permiten descargar y subir archivos entre el C2 y el dispositivo infectado. También HTTPUtil.java que gestionaría comunicaciones HTTP.

 

Para saber más sobre seguridad informática visite el portal corporativo de ESET: https://www.welivesecurity.com/es/investigaciones/ratty-troyano-phishing-pdfs-latinoamerica/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Share2Tweet1Send
Previous Post

Feriantes de Parral se adjudican proyecto de Sercotec para mejorar sus condiciones de trabajo

Next Post

Recalcan importancia que los alumnos asistan hasta el último día de clases

Artículos Relacionados

Colegio de Profesores critica despido de más de 400 docentes por parte del municipio de Talca

Colegio de Profesores critica despido de más de 400 docentes por parte del municipio de Talca

07/11/2025
Feria anual de mujeres jefas de hogar: un éxito en la Plaza de Armas de Talca

Feria anual de mujeres jefas de hogar: un éxito en la Plaza de Armas de Talca

07/11/2025
Subsecretaría de Prevención del Delito y Gobierno del Maule firman convenio para fortalecer la seguridad regional con IA

Subsecretaría de Prevención del Delito y Gobierno del Maule firman convenio para fortalecer la seguridad regional con IA

07/11/2025
Joven estudiante cauquenina se convierte en primera atleta paralímpica en ganar 3 medallas de oro para Chile en el mismo certamen

Joven estudiante cauquenina se convierte en primera atleta paralímpica en ganar 3 medallas de oro para Chile en el mismo certamen

07/11/2025
Next Post
Recalcan importancia que los alumnos asistan hasta el último día de clases

Recalcan importancia que los alumnos asistan hasta el último día de clases

Agregar un comentario Cancelar respuesta

Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

Lo Último

Colegio de Profesores critica despido de más de 400 docentes por parte del municipio de Talca

Colegio de Profesores critica despido de más de 400 docentes por parte del municipio de Talca

07/11/2025
Feria anual de mujeres jefas de hogar: un éxito en la Plaza de Armas de Talca

Feria anual de mujeres jefas de hogar: un éxito en la Plaza de Armas de Talca

07/11/2025
Subsecretaría de Prevención del Delito y Gobierno del Maule firman convenio para fortalecer la seguridad regional con IA

Subsecretaría de Prevención del Delito y Gobierno del Maule firman convenio para fortalecer la seguridad regional con IA

07/11/2025
Joven estudiante cauquenina se convierte en primera atleta paralímpica en ganar 3 medallas de oro para Chile en el mismo certamen

Joven estudiante cauquenina se convierte en primera atleta paralímpica en ganar 3 medallas de oro para Chile en el mismo certamen

07/11/2025
Equipo de la natación maulina bracea directo al podio de los Juegos Binacionales

Equipo de la natación maulina bracea directo al podio de los Juegos Binacionales

07/11/2025
¿Cómo funcionan las drogas usadas en casos de sumisión química?

Estudio revela aumento del consumo de tranquilizantes sin receta médica en estudiantes universitarios

07/11/2025

Nosotros

El Maule Informa es un medio de comunicación independiente, pluralista e inclusivo que busca el desarrollo de la Región del Maule de la cual forma parte y se identifica plenamente.

Síguenos

Categorías

  • Agricultura
  • Cartas al director
  • Coronavirus
  • Crónicas Maulinas
  • Cultura
  • Defunciones
  • Deportes
  • Destacados
  • Economía
  • Educación
  • Internacional
  • Nacional
  • Noticias Regionales
  • Opinión
  • Policía y Tribunales
  • Política
  • Salud
  • Tecnología
  • Varios

Recientes

  • Colegio de Profesores critica despido de más de 400 docentes por parte del municipio de Talca
  • Feria anual de mujeres jefas de hogar: un éxito en la Plaza de Armas de Talca
  • Subsecretaría de Prevención del Delito y Gobierno del Maule firman convenio para fortalecer la seguridad regional con IA
  • Joven estudiante cauquenina se convierte en primera atleta paralímpica en ganar 3 medallas de oro para Chile en el mismo certamen

El Maule Informa © 2024 - Diseño y Desarrollo Web Maperz.cl

No Result
View All Result
  • Portada
  • Noticias Regionales
  • Nacional
  • Internacional
  • Política
  • Economía
  • Crónicas Maulinas
  • Agricultura
  • Cartas al director
  • Coronavirus
  • Deportes
  • Opinión
  • Tecnología
  • Cultura
  • Educación
  • Contacto
  • Quiénes Somos

El Maule Informa © 2024 - Diseño y Desarrollo Web Maperz.cl

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In