{"id":13520,"date":"2024-03-04T14:23:10","date_gmt":"2024-03-04T19:23:10","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=13520"},"modified":"2024-03-04T14:23:17","modified_gmt":"2024-03-04T19:23:17","slug":"coyote-a-la-caza-nuevo-troyano-brasileno-tiene-a-mas-de-60-instituciones-financieras-en-la-mira-revela-kaspersky","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/coyote-a-la-caza-nuevo-troyano-brasileno-tiene-a-mas-de-60-instituciones-financieras-en-la-mira-revela-kaspersky\/","title":{"rendered":"\u201cCoyote\u201d a la caza: nuevo troyano brasile\u00f1o tiene a m\u00e1s de 60 instituciones financieras en la mira, revela Kaspersky"},"content":{"rendered":"\n<p class=\"\">Seg\u00fan expertos de la empresa, la mayor\u00eda de las infecciones se encuentran en Brasil, lo que causa un impacto importante en la ciberseguridad financiera de la regi\u00f3n<\/p>\n\n\n\n<p class=\"\"><strong>Febrero de 2024<\/strong><\/p>\n\n\n\n<p class=\"\">Los expertos de Kaspersky han identificado a &#8220;Coyote&#8221;, un nuevo y sofisticado troyano bancario que utiliza t\u00e1cticas de evasi\u00f3n avanzadas para robar informaci\u00f3n financiera confidencial y que tiene como objetivo a m\u00e1s de 60 instituciones financieras, principalmente en Brasil. Seg\u00fan los investigadores, el troyano utiliza el instalador de Squirrel para su distribuci\u00f3n, un m\u00e9todo poco conocido para la diseminaci\u00f3n de malware.&nbsp;<\/p>\n\n\n\n<p class=\"\">En vez de tomar el camino habitual con instaladores conocidos, Coyote utiliza una herramienta relativamente nueva llamada Squirrel para instalar y actualizar aplicaciones de escritorio de Windows. De esta manera, oculta su cargador de etapa inicial pretendiendo que es solo un empaquetador de actualizaciones.<\/p>\n\n\n\n<p class=\"\">Lo que hace que Coyote sea a\u00fan m\u00e1s interesante es el uso de Nim, un moderno lenguaje de programaci\u00f3n multiplataforma que lo carga en la etapa final del proceso de infecci\u00f3n. Esto se alinea con una tendencia observada por Kaspersky en la que los ciberdelincuentes utilizan lenguajes multiplataforma menos populares, lo que demuestra su adaptabilidad a las \u00faltimas tendencias tecnol\u00f3gicas.<\/p>\n\n\n\n<p class=\"\">El objetivo de Coyote coincide con el comportamiento t\u00edpico de los troyanos bancarios: monitorea el acceso a sitios web bancarios espec\u00edficos. Una vez que se accede al sitio web, Coyote se comunica con su servidor de comando y control mediante canales SSL con autenticaci\u00f3n mutua. El uso de comunicaci\u00f3n cifrada por parte del troyano y su capacidad para realizar acciones espec\u00edficas como el registro de teclados y la captura de pantalla resaltan su naturaleza avanzada. Incluso, puede solicitar contrase\u00f1as espec\u00edficas de tarjetas bancarias y configurar una p\u00e1gina falsa para adquirir credenciales de usuario.<\/p>\n\n\n\n<p class=\"\">Los datos de telemetr\u00eda de Kaspersky muestran que alrededor del 90% de las infecciones de Coyote se encuentran en Brasil, lo que causa un impacto importante en la ciberseguridad financiera de la regi\u00f3n.<\/p>\n\n\n\n<p class=\"\"><em>\u201cEn los \u00faltimos tres a\u00f1os, el n\u00famero de ataques de troyanos bancarios se ha casi duplicado, llegando a m\u00e1s de 18 millones en 2023. Esto demuestra c\u00f3mo los desaf\u00edos de seguridad en l\u00ednea est\u00e1n aumentando. Mientras nos enfrentamos al creciente n\u00famero de ciberamenazas, es realmente importante que las personas y las empresas protejan sus activos digitales. El surgimiento de Coyote, un nuevo tipo de troyano bancario brasile\u00f1o, nos recuerda que debemos tener cuidado y utilizar las \u00faltimas defensas para mantener segura nuestra informaci\u00f3n valiosa&#8221;,<\/em> comenta <strong>Fabio Assolini, director del Equipo de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"\">Para que los usuarios se protejan contra amenazas financieras, Kaspersky recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Instale \u00fanicamente aplicaciones de fuentes confiables.<\/li>\n\n\n\n<li class=\"\">Nunca abra enlaces o documentos incluidos en mensajes inesperados o sospechosos.<\/li>\n\n\n\n<li class=\"\">Utilice una soluci\u00f3n de seguridad confiable como <a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a> que lo proteja a usted y a su infraestructura digital contra una amplia gama de amenazas cibern\u00e9ticas financieras.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Para proteger su empresa del malware financiero, los expertos en seguridad de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Instruya a sus empleados sobre c\u00f3mo proteger el entorno corporativo a trav\u00e9s de cursos de capacitaci\u00f3n personalizados, como los que se brindan en <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\">Kaspersky Automated Security Awareness Platform<\/a>. Para la protecci\u00f3n de contrase\u00f1as es importante que los colaboradores comprendan los peligros de una fuga de datos y las consecuencias que esta puede tener para la empresa.&nbsp;<\/li>\n\n\n\n<li class=\"\">Establezca una pol\u00edtica para el acceso a los activos corporativos, incluidos los buzones de correo electr\u00f3nico, carpetas compartidas y documentos que se encuentran en l\u00ednea. Mant\u00e9ngala actualizada y elimine el acceso si un empleado deja la empresa. Use un software intermediario de seguridad de acceso a la nube que ayuda a administrar y monitorear la actividad de los empleados en este tipo de servicios y haga cumplir las pol\u00edticas de seguridad.<\/li>\n\n\n\n<li class=\"\">Instale las \u00faltimas actualizaciones y parches para todo el software utilizado.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Todos los productos de Kaspersky detectan la amenaza como&nbsp;<strong>HEUR:Trojan-Banker.MSIL.Coyote.gen.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"\">El reporte completo est\u00e1 disponible en Securelist: <a href=\"https:\/\/securelist.lat\/coyote-multi-stage-banking-trojan\/98404\/\">https:\/\/securelist.lat\/coyote-multi-stage-banking-trojan\/98404\/<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>IG:<\/strong> Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam\u00a0\u00a0\u00a0 <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan expertos de la empresa, la mayor\u00eda de las infecciones se encuentran en Brasil, lo que causa un impacto importante en la ciberseguridad financiera de la regi\u00f3n Febrero de 2024 Los expertos de Kaspersky han identificado a &#8220;Coyote&#8221;, un nuevo y sofisticado troyano bancario que utiliza t\u00e1cticas de evasi\u00f3n avanzadas para robar informaci\u00f3n financiera confidencial [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":13522,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-13520","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/03\/Coyote-1.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13520","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=13520"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13520\/revisions"}],"predecessor-version":[{"id":13523,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13520\/revisions\/13523"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/13522"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=13520"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=13520"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=13520"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}