FOLOU

DCRAT: el troyano que suplanta al gobierno colombiano para robar información confidencial

Una nueva campaña de ciberataques encendió las alarmas en Colombia. Expertos de Fortinet y IBM X-Force detectaron el uso del troyano DCRAT (Remote Access Trojan). Se trata de una herramienta maliciosa que permite a los atacantes tomar control total de equipos infectados. Lo más preocupante: los correos que distribuyen el malware suplantan entidades judiciales del Estado colombiano, como la Fiscalía y juzgados locales.

Los atacantes envían correos electrónicos con logos institucionales, lenguaje jurídico y enlaces que prometen descargar documentos legales. En realidad, estos enlaces ocultan archivos ZIP protegidos por contraseñas que contienen scripts maliciosos. 

Una vez ejecutados, activan una cadena de infección que incluye técnicas como esteganografía, codificación base64 y ejecución en memoria, lo que dificulta su detección.

TE PUEDE INTERESAR: Uber activa verificación obligatoria con PIN en Bogotá: ¿cómo funciona?

Cómo opera DCRAT

Recomendaciones para protegerse del DCRAT

Foto: Fortinet.

Salir de la versión móvil