Alerta sobre cartas que abusan del nombre de la Caja Nacional de Seguro de Salud (NEAK) – Instituto Nacional de Ciberprotección


rewrite this content and keep HTML tags

¡Estimado cliente!

El Instituto Nacional de Ciberdefensa del Servicio de Seguridad Nacional (NBSZ NKI) emite una alerta a Uso indebido del nombre de la Caja Nacional del Seguro de Salud (NEAK). con correos electrónicos que contienen archivos adjuntos dañinos en conexión.

Nuestro instituto ha recibido varios informes de ciudadanos sobre un mensaje no solicitado que contenía un archivo adjunto dañino que se hacía pasar por el administrador del Fondo Nacional del Seguro de Salud.

La carta contiene un archivo adjunto dañino, ¡así que no la abra bajo ninguna circunstancia!

A partir de la información generada hasta el momento se han definido los siguientes indicadores:

IP: 104(.)248(.)205(.)66

Apéndice: Confirmación(.)alquitrán
SHA256:
f03a948e4af5c49a6412a1b0a4284bf0159f5d5b7d4ce0419f8b4dcbbdddde65

Archivo ejecutable: Megarositos(.)cmd
SHA256:
bc19489508c3e815809eba7c3b901b0adaf21c246dc33032f4aea7d36d0cbc4b

Adjunto: confirmación(.)tar
SHA256:
4089c87f43570889c4bb4f7f4faf329e610618e54fe326a0f15ce48f295a55e4

Archivo ejecutable: CLEAN(.)COM (Acrobat(.)exe)
SHA256:
1DA560C9B053A8CAF0B89F42196427C7075138B619879A8508736FD8451ECAB8

El archivo ejecutable adjunto es un Contiene malware LokiBot.

Su actividad es principalmente dirigido al robo de datos. Puedes obtenerlo desde diferentes aplicaciones y navegadores web. credenciales de usuario, contraseñas, información bancaria y otros datos confidenciales.

Figura 1: Carta que contiene un embargo perjudicial que abusa del nombre del Fondo Nacional del Seguro de Salud (NEAK)

El Instituto Nacional de Ciberdefensa del Servicio Nacional de Seguridad recomienda fijar estos indicadores en los dispositivos de protección e informar a los empleados lo antes posible. Si se ha abierto el archivo adjunto vinculado, lo recomendamos desconectar la estación de trabajo afectada de la redo reinstalación.

\\r\\n\»,\»cuerpo\»:\»\»,\»pie de página\»:\»\»},\»avanzado\»:{\»encabezado\»:\»\\r\\n\\r\\n\\r\\n\\r\\n\\r\\n