Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Cómo los hogares inteligentes están cambiando el cuidado de mascotas
    Cómo los hogares inteligentes están cambiando el cuidado de mascotas
    hace 1 mes
    TCS y MIT Sloan Management Review lanzan nueva serie de investigaciones
    TCS y MIT Sloan Management Review lanzan nueva serie de investigaciones
    hace 10 meses
    LA CASA DEL DRAGÓN regresa el 21 de junio a HBO Max
    LA CASA DEL DRAGÓN regresa el 21 de junio a HBO Max
    hace 1 mes
    Últimas Noticias
    Changan anuncia alianza estratégica con la Federación Portuguesa de Fútbol
    hace 20 horas
    Bitso anuncia que la MXNB es vinculada a moneda local en El Salvador
    hace 20 horas
    Juegos que llegan a PlayStation Plus en junio
    hace 20 horas
    El equipo Nissan de Fórmula E logra una magnífica victoria en Mónaco
    hace 20 horas
  • Móviles
    MóvilesVer más
    HONOR 600 ya está disponible en Colombia por $3.399.000
    HONOR 600 ya está disponible en Colombia por $3.399.000
    12 Min en Leer
    Funciones de los celulares que están marcando la tendencia
    Funciones de los celulares que están marcando la tendencia
    6 Min en Leer
    Descubre tú categoría en el concurso HUAWEI XMAGE
    Descubre tú categoría en el concurso HUAWEI XMAGE
    8 Min en Leer
    HONOR Robot Phone se lanzará oficialmente en el Q3 del 2026
    4 Min en Leer
    Motorola estrena campaña de fútbol protagonizada por J Balvin
    Motorola estrena campaña de fútbol protagonizada por J Balvin
    4 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: ESET alerta sobre PDFs maliciosos que circulan en la región
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > ESET alerta sobre PDFs maliciosos que circulan en la región
NoticiasTecnología

ESET alerta sobre PDFs maliciosos que circulan en la región

Carlos Cantor
Última actualización: septiembre 28, 2025 3:07 pm
Carlos Cantor
Compartir
ESET alerta sobre PDFs maliciosos que circulan en la región
Compartir

ESET descubrió una reciente campaña de phishing que distribuye Ratty, un troyano de acceso remoto (RAT). La campaña utiliza documentos PDF maliciosos y técnicas de ingeniería social dirigidas a usuarios de habla hispana, principalmente de usuarios en Perú. Los cibercriminales han utilizado diferentes servicios de alojamiento en la nube como Google Drive, Dropbox y Mediafire para alojar y propagar diferentes códigos maliciosos descriptos en este blog

Ratty es un troyano de acceso remoto que tiene diversas funciones como la captura de pantalla, acceso a la cámara y al micrófono, keylogging, navegación por archivos y ejecución remota de comandos en el sistema infectado. “Este RAT escrito en Java aunque no es habitual en la región latinoamericana está siendo utilizado en campañas maliciosas debido a la gran cantidad de funcionalidades con las que cuenta. Entre sus capacidades más relevantes se destaca la de recolección de información mediante keylogging, capturas de pantalla y grabación de audio, entre otros, así como la exfiltración de datos, conexión C2 y persistencia. Estas no son sus únicas funcionalidades y existen diversas variantes con distintos paquetes y módulos.”, comenta Fabiana Ramírez Cuenca, Investigadora de Seguridad Informática de ESET Latinoamérica.
 
La campaña maliciosa comienza con un correo de phishing que incluye un archivo adjunto llamado Factura.pdf que induce a la víctima a hacer clic en un enlace que produce la descarga de un archivo HTML (FACTURA-243240011909044.html), que a su vez descarga un script VBS (FA-45-04-25.vbs). Este script, al ser ejecutado, facilita la descarga de un archivo comprimido (InvoiceXpress.zip), dentro del cual se encuentra un archivo (InvoiceXpress.cmd) encargado de ejecutar InvoiceXpress.jar, identificado como el troyano de acceso remoto Ratty, que además establece conexión con un servidor de comando y control.

Una vez ejecutado, Ratty realiza múltiples acciones, aunque no son las únicas, desde ESET destacan las siguientes:
 

  • Recolección de información
    • Captura de imágenes y video desde la cámara web de la víctima.
    • Grabación de audio a través del micrófono.
    • Capturas de pantalla del dispositivo de la víctima.
    • Keylogging: captura de pulsaciones de teclado (keylogging).
  • Persistencia: Ratty logra persistencia en Windows copiándose dentro del sistema y disfrazándose como un archivo png. Luego crea una llave, llamada AutorunKey, en un registro que garantiza que el software malicioso se inicie automáticamente con cada inicio de sesión.
  • Comando y control: Se conecta al servidor de comando y control alojado en EQUINIX-CONNECT-EMEAGB, un proveedor de servicios web.  En el análisis de ESET, la muestra intentó establecer comunicación sobre el puerto TCP 8911. Asimismo, se identificaron módulos como PacketLogin, PacketKeepAlive y PacketDisconnect, empleados para gestionar la autenticación inicial y conexión con el servidor de control.
  • Ocultamiento actividades maliciosas: Contiene también paquetes utilizados para permitir un bloqueo de pantalla y así ocultar actividades maliciosas. También, otros paquetes que permiten controlar o congelar el mouse/pulsador y la pantalla para impedir interacción del usuario.
  • Transferencia de archivos y exfiltración: Presencia de paquetes que permiten descargar y subir archivos entre el C2 y el dispositivo infectado. También HTTPUtil.java que gestionaría comunicaciones HTTP.
Dune: Awakening ya está disponible en todas sus versiones en Steam
El sector cooperativo se une a Bre-B para revolucionar los pagos en Colombia
EA SPORTS F1 25 llegarán el 30 de mayo
Call of Duty presenta Warzone Resurgence Series 2026
Plants vs. Zombies: Replanted estrena su tráiler de lanzamiento
ETIQUETADO:Dropboxesetgoogle drivekeyloggingMediafireRatty
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior SONDA presenta la solución tecnológica FIN700 SONDA presenta la solución tecnológica FIN700
Siguiente Artículo Schneider Electric presentó nuevas soluciones de enfriamiento líquido Schneider Electric presentó nuevas soluciones de enfriamiento líquido
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Changan anuncia alianza estratégica con la Federación Portuguesa de Fútbol
Changan anuncia alianza estratégica con la Federación Portuguesa de Fútbol
Noticias Tecnología
Bitso anuncia que la MXNB es vinculada a moneda local en El Salvador
Bitso anuncia que la MXNB es vinculada a moneda local en El Salvador
Noticias Tecnología
Juegos que llegan a PlayStation Plus en junio
Juegos que llegan a PlayStation Plus en junio
Noticias Tecnología
Futuro Desierto es la serie que lleva el debate sobre IA al terreno más humano
Futuro Desierto es la serie que lleva el debate sobre IA al terreno más humano
Entretenimiento Noticias

Te puede interesar...

FINNOSUMMIT 2025 llega en septiembre a Ciudad de México
NoticiasTecnología

FINNOSUMMIT 2025 llega en septiembre a Ciudad de México

Carlos Cantor
Carlos Cantor
6 Min en Leer
Errores financieros que pueden poner en riesgo un negocio en Colombia
NoticiasTecnología

Errores financieros que pueden poner en riesgo un negocio en Colombia

Carlos Cantor
Carlos Cantor
6 Min en Leer
PEPPA PIG ahora tiene una hermana que llegará a HBO Max
EntretenimientoNoticias

PEPPA PIG ahora tiene una hermana que llegará a HBO Max

Carlos Cantor
Carlos Cantor
1 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?