ERP Grupo CISSA - Malware
En un mundo cada vez más conectado, el "Malware" es una de las mayores amenazas digitales. Se trata de software malicioso diseñado para dañar o robar información sin permiso.
¿QUE ES EL MALWARE?
•El malware que se propaga enviando correos o enlaces maliciosos, descarga/ejecuta archivos que “meten” virus en tu PC y captura datos (contraseñas, tarjetas, fotos, etc.).
•El malware es software malicioso diseñado para dañar, interrumpir o tomar el control de sistemas informáticos, robando datos o causando daños a los usuarios o a las redes. Es un término general que engloba diversos tipos de software dañino como virus, gusanos, troyanos, ransomware y spyware. Los ciberdelincuentes utilizan estas amenazas para obtener acceso no autorizado, robar información personal y financiera, o extorsionar a las víctimas.

TIPOS Y COMO ACTUAN:
•Phishing / correos maliciosos: te envían un mail con un enlace o adjunto que parece legítimo. Si haces clic o abres el archivo, instala malware.
•Enlaces y páginas maliciosas (drive-by download): una web aprovecha vulnerabilidades del navegador/plug‑ins y descarga malware sin que lo notes.
•Adjuntos infectados (office/pdf/exe): documentos con macros o ejecutables que ejecutan código malicioso.
•Gusanos / botnets: se autorreplican por tu lista de contactos y controlan tu PC para enviar más correos o participar en ataques.
•Spyware / keylogger / RAT (Remote Access Trojan): registran teclas, capturan pantalla, roban credenciales y transmiten todo al atacante.

SPOOFING DE CORREO ELECTRONICO:
•En el spoofing, los delincuentes falsifican la dirección de correo del remitente para que parezca que el mensaje viene de un banco, una empresa reconocida, un organismo de gobierno o incluso un compañero de trabajo.
•En los ejemplos recabados se puede observar cómo los ciberdelincuentes suplantan la identidad de personas reales que trabajan o trabajaron en las empresas que se menciona en el dominio del correo. Todo esto hace más creíble el engaño e inducen al error del usuario desprevenido.
•Como el correo parece verdadero, las personas se confían y son más propensas a hacer clic en enlaces maliciosos o descargar archivos adjuntos infectados con malware.

SEÑALES DE QUE ALGO ANDA MAL:
•PC más lenta, ventiladores a tope.
•Nuevas ventanas emergentes o programas que no recuerdas instalar.
•Correos/DMs extraños que se envían desde tu cuenta sin que tú lo hagas.
•Archivos cifrados (posible ransomware) o carpetas faltantes.
•Cambios en la configuración del navegador (página de inicio/añadidos desconocidos).
•Consumo de red alto sin explicación.

¿QUE SE HACE?
•Aísla el equipo: desconéctalo de Internet y de la red local (desactiva Wi‑Fi / quita cable).
•No introduzcas contraseñas ni hagas operaciones sensibles desde ese equipo.
•Desde otro equipo seguro cambia contraseñas críticas (correo, banca, redes sociales).
•Haz copia de seguridad de archivos personales importantes (si están sanos) en un disco externo que luego no vuelvas a conectar hasta limpiar todo.
•Ejecuta análisis con un AV confiable (Windows Defender, Malwarebytes, etc.) y con herramientas de rescate offline si es posible.

ALGUNOS EJEMPLOS DE CORREROS CON MALWARE:



CONCLUSION:
•Como se han visto, estas campañas e intentos de engaño, están muy presentes en la región latinoamericana. La evolución de las amenazas y sus formas de cambiar para hacerlos más creíbles, hacen muy necesario que siempre estés alerta y desconfíes de correos y otras formas de comunicación que no hayas solicitado.
•Nunca descargar archivos adjuntos, sin antes verificar la autenticidad del remitente, que como vimos pueden ser hasta de una dirección que a primera vista parece legítima.


Es un artículo bastante claro y fácil de entender. Muy bien estructurado ¡Felicidades equipo de Sistemas!