{"id":2048,"date":"2023-04-25T15:17:44","date_gmt":"2023-04-25T18:17:44","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=2048"},"modified":"2026-04-01T09:42:12","modified_gmt":"2026-04-01T12:42:12","slug":"qbot-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/qbot-001\/","title":{"rendered":"Qbot 2023 infecta correos corporativos con archivos PDF maliciosos"},"content":{"rendered":"<h2 style=\"font-weight: 400;\">Qbot, el troyano bancario roba contrase\u00f1as y correos de trabajo, y tambi\u00e9n permite la instalaci\u00f3n de ransomware y otros troyanos<\/h2>\n<p>&nbsp;<\/p>\n<p style=\"font-weight: 400;\">Kaspersky ha descubierto recientemente un repunte del malware Qbot en usuarios corporativos que se propaga a trav\u00e9s de una campa\u00f1a de spam.<\/p>\n<p>Qbot es un tipo de malware que se ha conocido desde hace varios a\u00f1os y que se utiliza para robar informaci\u00f3n confidencial, como credenciales de inicio de sesi\u00f3n y datos financieros. Es preocupante que haya habido un repunte en la propagaci\u00f3n del malware Qbot a trav\u00e9s de una campa\u00f1a de spam, especialmente en usuarios corporativos, ya que esto podr\u00eda tener consecuencias graves para la seguridad de la empresa y su informaci\u00f3n confidencial.<\/p>\n<p>Es importante que las empresas tomen medidas para protegerse contra el malware Qbot y otras amenazas similares. Algunas pr\u00e1cticas recomendadas incluyen mantener el software y los sistemas actualizados con las \u00faltimas actualizaciones de seguridad, implementar pol\u00edticas de seguridad s\u00f3lidas y capacitar a los empleados sobre c\u00f3mo identificar y evitar correos electr\u00f3nicos de phishing y otros ataques de malware.<\/p>\n<p>Adem\u00e1s, las empresas deben considerar la implementaci\u00f3n de soluciones de seguridad avanzadas, como software de detecci\u00f3n de malware y cortafuegos, que pueden ayudar a detectar y prevenir ataques de malware antes de que causen da\u00f1o. Es importante recordar que la seguridad es un proceso continuo y en constante evoluci\u00f3n, por lo que las empresas deben estar siempre vigilantes y preparadas para hacer frente a nuevas amenazas de seguridad.<\/p>\n<p>Una campa\u00f1a de ataques de ingenier\u00eda social muy peligrosa y sofisticada que utiliza archivos PDF maliciosos.<\/p>\n<p>Es importante tener precauci\u00f3n al abrir correos electr\u00f3nicos de remitentes desconocidos o sospechosos, y evitar descargar o abrir archivos adjuntos que parezcan sospechosos o no solicitados.<\/p>\n<p>Adem\u00e1s, es recomendable contar con medidas de seguridad adicionales, como un software antivirus actualizado y un firewall activo. Si ha recibido alg\u00fan correo electr\u00f3nico de este tipo, es recomendable no abrir ning\u00fan archivo adjunto y reportar el correo a las autoridades de seguridad inform\u00e1tica o al proveedor de servicios de correo electr\u00f3nico.<\/p>\n<p>Espero que la informaci\u00f3n sea \u00fatil y que las personas afectadas tomen las medidas necesarias para protegerse contra esta amenaza.<\/p>\n<p>Es preocupante saber que los operadores de Qbot han incorporado nuevas t\u00e9cnicas de distribuci\u00f3n, como el env\u00edo de correos electr\u00f3nicos con archivos PDF maliciosos, para propagar el malware.<\/p>\n<p>Es importante que los usuarios tomen medidas para protegerse contra este tipo de amenazas, como asegurarse de tener instalado un software antivirus actualizado, no abrir correos electr\u00f3nicos de remitentes desconocidos o sospechosos, y no descargar o abrir archivos adjuntos sospechosos.<\/p>\n<p>Tambi\u00e9n es recomendable tener una pol\u00edtica de seguridad s\u00f3lida y educar a los empleados sobre los riesgos de la ingenier\u00eda social y c\u00f3mo identificar correos electr\u00f3nicos sospechosos. La prevenci\u00f3n y la educaci\u00f3n son clave para protegerse contra las amenazas de Qbot y otros troyanos bancarios.<\/p>\n<p>Es preocupante saber que la campa\u00f1a de correo electr\u00f3nico no deseado que utiliza archivos adjuntos en formato PDF ha estado activa desde principios de abril y ha afectado a miles de correos electr\u00f3nicos en varios idiomas.<\/p>\n<p>Es importante que los usuarios se mantengan alerta y tomen medidas para protegerse contra esta amenaza, como asegurarse de tener un software antivirus actualizado, no abrir correos electr\u00f3nicos de remitentes desconocidos o sospechosos, y no descargar o abrir archivos adjuntos sospechosos.<\/p>\n<p>Adem\u00e1s, es recomendable informar a los proveedores de servicios de correo electr\u00f3nico y a las autoridades de seguridad inform\u00e1tica sobre cualquier correo electr\u00f3nico sospechoso que se reciba. La colaboraci\u00f3n entre los usuarios y los proveedores de servicios de correo electr\u00f3nico es esencial para detener la propagaci\u00f3n de esta y otras amenazas similares.<\/p>\n<figure id=\"attachment_2049\" aria-describedby=\"caption-attachment-2049\" style=\"width: 415px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-1_21099861-e1682445816522.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2049\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-1_21099861-e1682445816522.webp\" alt=\"Ejemplo de un correo reenviado con un PDF malicioso infectado con Qbot\" width=\"415\" height=\"200\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-1_21099861-e1682445816522.webp 415w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-1_21099861-e1682445816522-300x145.webp 300w\" sizes=\"auto, (max-width: 415px) 100vw, 415px\" \/><\/a><figcaption id=\"caption-attachment-2049\" class=\"wp-caption-text\">Ejemplo de un correo reenviado con un PDF malicioso infectado con Qbot<\/figcaption><\/figure>\n<p>Es muy peligroso que los atacantes est\u00e9n utilizando los hilos de correo corporativos de la v\u00edctima potencial para distribuir el archivo PDF malicioso. Es una t\u00e9cnica de ingenier\u00eda social muy sofisticada que se aprovecha de la confianza y familiaridad que los empleados tienen con sus colegas y su correo electr\u00f3nico.<\/p>\n<p>Es importante que los empleados est\u00e9n capacitados y educados para detectar este tipo de amenazas, como identificar correos electr\u00f3nicos sospechosos y no abrir archivos adjuntos no solicitados o sospechosos.<\/p>\n<p>Adem\u00e1s, las empresas deben tener una pol\u00edtica de seguridad s\u00f3lida que incluya medidas de protecci\u00f3n de la red, como cortafuegos y software antivirus actualizado. Tambi\u00e9n es importante que las empresas realicen auditor\u00edas de seguridad peri\u00f3dicas para detectar y prevenir cualquier amenaza de seguridad en su red.<\/p>\n<p>En resumen, la colaboraci\u00f3n entre los empleados y la empresa es esencial para prevenir y detener la propagaci\u00f3n de amenazas como esta campa\u00f1a de correo electr\u00f3nico no deseado con archivos adjuntos maliciosos.<\/p>\n<p style=\"font-weight: 400;\"><em>\u201cNuestra recomendaci\u00f3n para las empresas es que se mantengan alerta, ya que Qbot es muy da\u00f1ino. Los ciberdelincuentes lo han mejorado con t\u00e9cnicas de ingenier\u00eda social, lo que aumenta las posibilidades de que un empleado acabe picando. Para evitar caer en el enga\u00f1o, es recomendable verificar cuidadosamente la ortograf\u00eda de los correos, la direcci\u00f3n del remitente, posibles errores gramaticales y archivos adjuntos extra\u00f1os\u201d<\/em>, explica\u00a0<strong>Darya Ivanova, analista de malware en Kaspersky<\/strong>.<\/p>\n<table style=\"font-weight: 400;\" width=\"623\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\" width=\"324\">\n<p><figure id=\"attachment_2050\" aria-describedby=\"caption-attachment-2050\" style=\"width: 422px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_image008_21100159.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2050\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_image008_21100159.webp\" alt=\"Qbot\" width=\"422\" height=\"199\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_image008_21100159.webp 422w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_image008_21100159-300x141.webp 300w\" sizes=\"auto, (max-width: 422px) 100vw, 422px\" \/><\/a><figcaption id=\"caption-attachment-2050\" class=\"wp-caption-text\">Qbot<\/figcaption><\/figure><\/td>\n<td style=\"text-align: center;\" width=\"299\">\n<p><figure id=\"attachment_2051\" aria-describedby=\"caption-attachment-2051\" style=\"width: 348px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Qbot-la-amenaza-del-mes.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2051\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Qbot-la-amenaza-del-mes.webp\" alt=\"Qbot la amenaza del mes\" width=\"348\" height=\"208\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Qbot-la-amenaza-del-mes.webp 348w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Qbot-la-amenaza-del-mes-300x179.webp 300w\" sizes=\"auto, (max-width: 348px) 100vw, 348px\" \/><\/a><figcaption id=\"caption-attachment-2051\" class=\"wp-caption-text\">Qbot la amenaza del mes<\/figcaption><\/figure><\/td>\n<\/tr>\n<tr>\n<td colspan=\"2\" width=\"623\">\n<p style=\"text-align: center;\"><em>Ejemplos de un archivo PDF adjunto<\/em><\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"font-weight: 400;\">El archivo PDF es una imagen que imita una notificaci\u00f3n de Microsoft Office 365 o Microsoft Azure. Cuando el usuario lo abre, el archivo malicioso se descarga en el equipo desde un servidor remoto.<\/p>\n<h3 style=\"font-weight: 400;\">Para protegerse frente a esta y otras amenazas, Kaspersky recomienda:<\/h3>\n<ul>\n<li style=\"font-weight: 400;\"><strong>Revisar la direcci\u00f3n del remitente<\/strong>. La mayor\u00eda del spam llega de direcciones de correo electr\u00f3nico extra\u00f1as, diferentes a las habituales. Si se pasa el cursor sobre la misma, se puede ver al completo y salir definitivamente de dudas. Para verificar si es leg\u00edtima, es tambi\u00e9n recomendable escribirla en un buscador de internet y ver los resultados que arroja.<\/li>\n<li style=\"font-weight: 400;\">Es importante\u00a0<strong>ser cauteloso con los mensajes que solicitan realizar acciones con urgencia<\/strong>. Los ciberdelincuentes utilizan esta t\u00e1ctica para que la v\u00edctima piense lo menos posible.<\/li>\n<li style=\"font-weight: 400;\"><strong>Proveer a los equipos de formaci\u00f3n en\u00a0<\/strong><a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/security-awareness\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.kaspersky.es\/enterprise-security\/security-awareness&amp;source=gmail&amp;ust=1682520124448000&amp;usg=AOvVaw3wxFk2Z8F-lQVynmDIDfLr\" target=\"_blank\" rel=\"noopener\"><strong>higiene cibern\u00e9tica<\/strong><\/a>. Es interesante realizar ataques simulados de\u00a0<em>phishing<\/em>\u00a0para que la plantilla aprenda a diferenciar los correos de suplantaci\u00f3n de identidad de los aut\u00e9nticos<\/li>\n<li style=\"font-weight: 400;\"><strong>Usar una soluci\u00f3n de ciberseguridad de confianza<\/strong>\u00a0con capacidades<em>\u00a0antiphishing<\/em>\u00a0para proteger\u00a0<em>endpoints\u00a0<\/em>y servidores de correo, como es el caso de\u00a0<a href=\"https:\/\/latam.kaspersky.com\/\" saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/endpoint-select&amp;source=gmail&amp;ust=1682520124448000&amp;usg=AOvVaw0kqEB4OPwxBzGXzjcmpaYH\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>. Esto reduce la posibilidad de sufrir un ataque de suplantaci\u00f3n de identidad.<\/li>\n<li style=\"font-weight: 400;\">Instalar una soluci\u00f3n de confianza como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/\" saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-security-appliance&amp;source=gmail&amp;ust=1682520124448000&amp;usg=AOvVaw2E5_wdkSsbvB__cMwnoKIX\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a>, que escanea el correo para detectar y aislar ciberamenazas.<\/li>\n<\/ul>\n<p style=\"font-weight: 400;\">Para saber m\u00e1s sobre el an\u00e1lisis de los expertos de Kaspersky sobre esta ciberamenaza, accede a\u00a0<a href=\"https:\/\/securelist.lat\/\" saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/securelist.lat\/qbot-banker-business-correspondence\/97846\/&amp;source=gmail&amp;ust=1682520124448000&amp;usg=AOvVaw2ulaIZDZXPQKaPnyf8KdH9\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<p>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/p>\n<p>&nbsp;<\/p>\n<p>Lea m\u00e1s sobre ciberseguridad en;<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/qradar-security-suite-001\/\">QRadar Security Suite: la navaja suiza 2023 de IBM<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/aukill-001\/\">AuKill: Bring Your Own Vulnerable Driver para deshabilitar software de detecci\u00f3n y EDR<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/decoy-dog-001\/\">Decoy Dog 2023: kit de herramientas de malware<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/inversion-en-seguridad-001\/\">Inversi\u00f3n en seguridad 2023: simple y efectiva<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/rsa-2023-001\/\">RSA 2023: Emmett \u2018Doc\u2019 Brown trae informaci\u00f3n del Futuro<\/a><\/p>\n<p><span style=\"color: #ffffff;\">Qbot, Qbot, Qbot, Qbot, Qbot, Qbot, Qbot, Qbot, Qbot, Qbot, Qbot,\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qbot, el troyano bancario roba contrase\u00f1as y correos de trabajo, y tambi\u00e9n permite la instalaci\u00f3n de ransomware y otros troyanos &nbsp; Kaspersky ha descubierto recientemente un repunte del malware Qbot en usuarios corporativos que se propaga a trav\u00e9s de una campa\u00f1a de spam. Qbot es un tipo de malware que se ha conocido desde hace [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2054,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[908,315,275,254,783,901,289,1700],"class_list":["post-2048","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-amenazas-ciberneticas","tag-cibercrimen","tag-ciberdelincuentes","tag-ciberseguridad","tag-deteccion-de-intrusiones","tag-gestion-de-riesgos","tag-malware","tag-qbot"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2048","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=2048"}],"version-history":[{"count":6,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2048\/revisions"}],"predecessor-version":[{"id":8040,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2048\/revisions\/8040"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/2054"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=2048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=2048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=2048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}