Un grupo de amenazas cibernéticas de Corea del Norte está utilizando una extensión maliciosa de Chrome para robar correos electrónicos de Gmail, según un informe de Bleeping Computer. Analicemos cómo hacen esto y los pasos que debe seguir ahora para protegerse.
Se sabe que el grupo, que se conoce con el nombre de Kimsuky, utiliza el phishing de lanza para el espionaje cibernético en ataques dirigidos a personas con trabajos de alto perfil, como diplomáticos, periodistas, agencias gubernamentales, políticos y profesores universitarios. Según el Director de Inteligencia Nacional, “spearphishing es un tipo de campaña de phishing que se dirige a una persona o grupo específico, que a menudo incluye información que se sabe que es de interés para el objetivo, como eventos actuales o documentos financieros”.
Haga clic para recibir el boletín en línea de KURT con consejos rápidos, reseñas técnicas, alertas de seguridad y procedimientos para ser más inteligente.
El ataque comienza con un correo electrónico de phishing que insta a las posibles víctimas a instalar una extensión de Chrome conocida como AF, que también se puede instalar en Microsoft Edge, Brave y otros navegadores basados en Chromium. Una vez instalado, AF inmediatamente comienza a robar el contenido de los correos electrónicos de su cuenta de Gmail.

Esto es lo que debe saber para mantener sus mensajes de Gmail a salvo de los piratas informáticos. (CyberGuy.com)
CUIDADO CON EL NUEVO MALWARE MACSTEALER QUE PUEDE ROBAR SUS CLAVES Y DATOS DE CONTRASEÑA DE ICLOUD
Una vez que AF toma el control de su cuenta de Gmail, Kimsuky usa la función de sincronización de web a teléfono de Google Play para instalar aplicaciones desde su computadora en su teléfono inteligente para infectar los teléfonos de las víctimas con malware de Android. Esto permite a los piratas colocar, crear, eliminar o robar archivos, así como recuperar sus contactos, hacer llamadas, enviar mensajes de texto, encender su cámara y más.
Ojo, porque además de este malware AF, Kimsuky tiene en el mercado una variedad de malware para Android, entre ellos otros llamados FastViewer, Fastfire o Fastspy DEX. Estos programas se disfrazan como complementos de seguridad y también para ver documentos.
¿Qué puedo hacer para evitar que me pase esto?
1) Lo primero que hay que recordar es Nunca haga clic en un correo electrónico sospechoso. Si abrió un correo electrónico de phishing por error, No haga clic en ningún enlace incluido en el correo electrónico.
2) Tú también deberías Nunca descargue ninguna extensión que se le envíe en un correo electrónico. Si desea descargar una nueva extensión, debe buscarla en la sección Más herramientas de Chrome en Extensiones.
3) Lo más importante, siempre Software antivirus instalado en todos sus dispositivos. El software antivirus lo protegerá de hacer clic accidentalmente en enlaces maliciosos y eliminará cualquier malware de sus dispositivos.
Ver mi opinión experta La mejor protección antivirus Para dispositivos Windows, Mac, Android e iOS Visitando CyberGuy.com/LockUpYourTech
Antivirus gratuito: ¿debería usarlo?
4) Siempre Vuelva a verificar que no haya aplicaciones sospechosas instaladas en su teléfonoElimínelos inmediatamente si los ve y luego escanee su teléfono con su antivirus para asegurarse de que se haya eliminado cualquier malware.
5) Por último, asegúrate de ello Descargar aplicaciones solo desde Google Play Storeque han sido revisados y dado buenas calificaciones.

Protección contra el cibercrimen de virus y piratas informáticos (CyberGuy.com)
¿Se han enviado recientemente correos electrónicos de phishing sospechosos? Háganos saber en cyberguy.com/contact.
Haga clic aquí para la aplicación FOX NEWS
Para obtener más de mis consejos, suscríbase al boletín de informes gratuito de CyberGuy dirigiéndose a http://www.cyberguy.com/ CyberGuy.com/Boletín.
Copyright 2023 CyberGuy.com. Reservados todos los derechos.