Sophos News

Campaña de malware suplantando a la DGT con una multa falsa

El Instituto Nacional de Ciberseguridad alerta que se ha detectado una campaña masiva de envío de correos electrónicos fraudulentos que tratan de suplantar a la Dirección General de Tráfico (DGT) con el propósito de difundir malware.

En la campaña denunciada, el correo electrónico trata de distribuir un tipo de malware identificado como Trojan Downloader o Dropper, diseñado para tomar el control del equipo de la víctima.

Una vez que el dispositivo infectado está bajo control, el malware descargado permite al ciberdelincuente realizar diferentes acciones maliciosas, como robar datos personales o infectar nuevamente el equipo con otros tipos de malware específicos para sus objetivos.

En dicha campaña, se envía un correo al usuario suplantando al Ministerio del Interior, con el asunto «Multa no pagada. – [ id 796422183 ]». En el cuerpo del mensaje se informa al usuario de que se ha detectado una multa no pagada y que puede acceder a la notificación desde el enlace que figura en el correo.

Una vez se ha pulsado sobre el enlace «Acceso a Sede Electrónica», se abre el navegador para descargar a continuación un archivo denominado “MULTA_073644_IAB.zip”, como puede observarse en la imagen siguiente:

El archivo descargado contiene malware, el cual puede ser detectado por algunos navegadores como archivo malicioso, notificándolo al usuario.

¿Qué hacer?

Nuestros consejos para no caer en este tipo de estafas son: