Los investigadores de Kaspersky Lab han encontrado un ejemplo de ingeniería social de la vida real: Ayer, consumidores colombianos recibieron un correo electrónico falso acusándolos de cometer fraude y evasión fiscal.
La notificación dirige al destinatario a que haga clic en un archivo adjunto para recibir documentos “oficiales” con más detalles para resolver su caso. Al hacer clic, el usuario recibe instrucciones que, sin ellos saberlo, ayudan a los ciber criminales habilitar los macros que Microsoft Office bloquea por defecto. Después, un nuevo binario malicioso se descarga desde un servidor ubicado en el Ecuador.
El binario pertenece al malware Ngrbot y es capaz de robar contraseñas de juegos en línea, PayPal, sistemas de intercambio de archivos, las redes sociales (incluyendo Facebook y Twitter), cuentas bancarias en línea, y más. Aquí los detalles del caso.