{"id":2718,"date":"2021-02-08T07:59:44","date_gmt":"2021-02-08T07:59:44","guid":{"rendered":"https:\/\/www.netsupport.es\/resumen-de-las-amenazas-mas-destacadas-de-enero\/"},"modified":"2021-02-08T08:02:57","modified_gmt":"2021-02-08T08:02:57","slug":"resum-de-les-amenaces-mes-destacades-de-gener","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/resum-de-les-amenaces-mes-destacades-de-gener\/","title":{"rendered":"RESUM DE LES AMENACES M\u00c9S DESTACADES DE GENER"},"content":{"rendered":"<p>El resum del primer mes de 2021 ens presenta una situaci\u00f3 bastant continuista respecte a com va acabar el passat 2020. Les campanyes de propagaci\u00f3 de malware, i m\u00e9s concretament les relacionades amb troians bancaris, s&#8217;han intensificat al nostre pa\u00eds, amb el focus posat entre els usuaris d&#8217;aplicacions de banca en l\u00ednia en dispositius Android. SMS falsos per al seguiment de paquets.<\/p>\n<p>Durant el mes passat s&#8217;han incrementat les campanyes observades des de mitjans de desembre de 2020. Els delinq\u00fcents van utilitzar diverses plantilles com a instal\u00b7laci\u00f3 fraudulenta de Flash Player o falses alertes de Google, per\u00f2, sens dubte, la que m\u00e9s \u00e8xit va tenir entre usuaris espanyols va ser la que suplantava la identitat de Correus.<\/p>\n<p>Els delinq\u00fcents darrere d&#8217;aquestes campanyes envien enlla\u00e7os maliciosos a les seves v\u00edctimes utilitzant missatges SMS que diuen provenir d&#8217;aquesta empresa o d&#8217;altres serveis de transport com DHL. En aquests breus missatges s&#8217;indica que hi ha un paquet en cam\u00ed i s&#8217;adjunta un enlla\u00e7 a una web preparada pels atacants i que simula ser una p\u00e0gina pertanyent a l&#8217;empresa suplantada. Al web fraudulenta s&#8217;ofereix la desc\u00e0rrega d&#8217;una suposada aplicaci\u00f3 de rastreig de l&#8217;enviament, que fins i tot proporciona instruccions per instal\u00b7lar aplicacions des de fora de repositoris com Google Play. Un cop la v\u00edctima instal aquesta aplicaci\u00f3 maliciosa en el seu terminal, els delinq\u00fcents roben les credencials d&#8217;acc\u00e9s a la banca en l\u00ednia i intercepten les comunicacions mitjan\u00e7ant SMS que es realitzen amb les entitats banc\u00e0ries amb els codis de verificaci\u00f3 utilitzats per autoritzar transfer\u00e8ncies de diners.<\/p>\n<p>Per la seva banda, Apple va solucionar tres vulnerabilitats greus en els seus dispositius que estaven sent aprofitades per atacants. Es van publicar actualitzacions per a diversos dispositius, ja que les fallades de seguretat afectaven diverses generacions d&#8217;iPhone i iPad, aix\u00ed com tamb\u00e9 a altres dispositius com Apple Watch i Apple TV.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Les empreses de missatgeria, v\u00edctimes tamb\u00e9 de l&#8217;phishing<\/strong><\/p>\n<p>Els casos de phishing tamb\u00e9 han tingut una important pres\u00e8ncia durant el mes passat, amb campanyes suplantant a empreses de tot tipus, especialment tamb\u00e9 les de missatgeria. Una cosa semblant va passar amb un correu electr\u00f2nic que suplantava a l&#8217;entitat Caixabank i que suposadament adjuntava un av\u00eds de pagament usat pels delinq\u00fcents com a esquer per descarregar el malware.<\/p>\n<p>Amazon \u00e9s una altra de les empreses que els delinq\u00fcents tendeixen a suplantar i aix\u00ed va succeir tamb\u00e9 a principis de mes quan, mitjan\u00e7ant l&#8217;enviament d&#8217;un correu electr\u00f2nic relacionat amb una comanda fictici, els delinq\u00fcents dirigien als usuaris a un web on es realitzaven enquestes i es prometia el lliurament d&#8217;un bo despr\u00e9s d&#8217;emplenar informaci\u00f3 que inclo\u00efa dades personals i de la targeta de cr\u00e8dit.<\/p>\n<p>Altres experts en la suplantaci\u00f3 d&#8217;identitat des de fa mesos s\u00f3n els troians bancaris amb origen a Llatinoam\u00e8rica. Despr\u00e9s d&#8217;unes setmanes de descans durant el per\u00edode nadalenc, gener ha vist el ressorgiment de troians com Mekotio amb plantilles ja vistes anteriorment, com l&#8217;enviament de l&#8217;burofax en l\u00ednia, la factura de Vodafone pendent de pagament o la multa no pagada de la DGT. Tot i aquesta reutilitzaci\u00f3 de plantilles de correu, tamb\u00e9 s&#8217;han observat canvis en els arxius i t\u00e8cniques usades per a tractar d&#8217;infectar a les seves v\u00edctimes.<\/p>\n<p><strong>Moneda digital i Emotet<\/strong><\/p>\n<p>Durant el passat mes el valor de moltes moneda digital ha seguit creixent impulsat pels r\u00e8cords marcats pel bitcoin, que va arribar a marcar m\u00e0xims per sobre dels 40.000 d\u00f2lars. Aix\u00f2 ha fet que segueixin produint-estafes i enganys relacionats amb el m\u00f3n de les criptodivisas, alguna cosa que segurament augmentar\u00e0 veient l&#8217;elevat valor a qu\u00e8 cotitzen algunes d&#8217;elles.<\/p>\n<p>Finalment, la famosa botnet Emotet va comen\u00e7ar l&#8217;any amb una nova campanya de propagaci\u00f3 que inclo\u00efa a usuaris espanyols. Les t\u00e8cniques usades eren les mateixes que les observades en mesos anteriors, amb missatges de correu electr\u00f2nic que s&#8217;adjuntaven un document Word amb macros malicioses i que iniciaven la cadena d&#8217;infecci\u00f3.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El resum del primer mes de 2021 ens presenta una situaci\u00f3 bastant continuista respecte a com va acabar el passat 2020.<\/p>\n","protected":false},"author":3,"featured_media":2715,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2718"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=2718"}],"version-history":[{"count":2,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2718\/revisions"}],"predecessor-version":[{"id":2721,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2718\/revisions\/2721"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/2715"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=2718"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=2718"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=2718"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}