{"id":24804,"date":"2024-06-19T16:10:00","date_gmt":"2024-06-19T16:10:00","guid":{"rendered":"https:\/\/www.iprofesional.com\/management\/408277-curriculums-falsos-distribuyen-malware-en-empresas-que-objetivo-tienen"},"modified":"2024-06-19T16:10:00","modified_gmt":"2024-06-19T16:10:00","slug":"advierten-que-curriculums-falsos-distribuyen-malware-en-empresas","status":"publish","type":"post","link":"https:\/\/latecordoba.com\/index.php\/2024\/06\/19\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas\/","title":{"rendered":"Advierten que curr\u00edculums falsos distribuyen malware en empresas"},"content":{"rendered":"\n<div class=\"media_block\"><img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.jpg\"><\/div>\n<div id>\n<p> Cibercriminales est\u00e1n intentando infectar con malware a empresas de Am\u00e9rica Latina enviando falsos curr\u00edculums que contienen un troyano de acceso remoto. <\/p>\n<p><strong>19\/06\/2024<\/strong> &#8211; 13:10hs<\/p>\n<div class=\"image-container img-wide padding-b\"> <picture><source media=\"(min-width:650px)\" srcset=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.webp\" data-srcset=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.webp\" class><source media=\"(min-width:465px)\" srcset=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.webp\" data-srcset=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.webp\" class><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.webp\" data-src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.webp\" class alt=\"Alerta en departamentos de Recursos Humanos: curr\u00edculums falsos distribuyen malware en empresas\" width=\"1280px\" height=\"720px\"> <\/picture> <\/div>\n<\/p><\/div>\n<div readability=\"110.44984954865\">\n<p>La compa\u00f1\u00eda de ciberseguridad,&nbsp;ESET, advierte que <strong>cibercriminales se infiltran en las respuestas <\/strong>a convocatorias de empresas latinoamericanas, <strong><a href=\"https:\/\/www.iprofesional.com\/management\/382022-como-escribir-un-curriculum-efectivo-para-el-mercado-argentino\" target=\"_blank\" rel=\"noopener noreferrer\">enviando curr\u00edculums<\/a> falsos infectados con malware<\/strong> para atacar los sistemas corporativos.\n<\/p>\n<p>ESET dice que actualmente, los cibercriminales est\u00e1n intentando infectar con malware a empresas de Am\u00e9rica Latina a trav\u00e9s del env\u00edo de falsos curr\u00edculums que <strong>contienen un troyano de acceso remoto<\/strong>.\n<\/p>\n<p>La compa\u00f1\u00eda comparte algunos de los ejemplos de curr\u00edculums con malware que fueron enviados a diferentes empresas de la regi\u00f3n, para alertar a las \u00e1reas de Recursos Humanos a tener en cuenta esta amenaza en sus procesos de selecci\u00f3n de personal.\n<\/p>\n<h2>Malware en CV afecta a empresas<\/h2>\n<p>A simple vista estos emails parecen leg\u00edtimos, de hecho la direcci\u00f3n de correo en ambos casos parecer\u00eda no ser falsa, y la redacci\u00f3n no presenta errores de ortograf\u00eda o gram\u00e1tica que sirvan de alarma.\n<\/p>\n<p>As\u00ed y todo, seg\u00fan ESET, siempre hay peque\u00f1os detalles que permiten detectar cu\u00e1ndo un mail puede estar distribuyendo contenido malicioso. &#8220;En el caso del mail enviado supuestamente por Mariana Alvarez, llama la atenci\u00f3n que <strong>no est\u00e9 dirigido a ninguna persona en particular<\/strong> (algo que se repite en el ejemplo de Catalina Mu\u00f1oz). Y que, adem\u00e1s, <strong>no se incluya el nombre en el saludo<\/strong>&#8220;, coment\u00f3 Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.\n<\/p>\n<div class=\"imagen\" readability=\"8\"><img decoding=\"async\" loading=\"lazy\" class=\"lazyload\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas-1.jpg\" alt=\"Email con malware, cortes\u00eda de ESET\" width=\"754\" height=\"304\"><\/p>\n<p>Email con malware, cortes\u00eda de ESET<\/p>\n<\/div>\n<p><span>&#8220;Pero lo m\u00e1s llamativo, en ambos ejemplos, es que el archivo adjunto est\u00e1 en formato .zip, y el peso de este.&#8221;, a\u00f1adi\u00f3 el experto.<\/span>\n<\/p>\n<p>En caso de descargar el falso curr\u00edculum, el usuario se estar\u00e1 infectando con malware y otorgando as\u00ed al ciberatacante la posibilidad de que obtenga informaci\u00f3n sensible vinculada a sus credenciales de acceso al correo, homebanking, tarjetas de cr\u00e9dito; que acceda a informaci\u00f3n confidencial de la empresa.\n<\/p>\n<p>Adem\u00e1s se le puede permitir <strong><a href=\"https:\/\/www.iprofesional.com\/tecnologia\/387751-un-nuevo-virus-informatico-ataca-el-home-banking-como-protegerse\" target=\"_blank\" rel=\"noopener noreferrer\">instalar software no autorizado<\/a> para cometer otro tipo de delitos<\/strong>, como encriptar archivos o bloquear el acceso a los sistemas de toda la organizaci\u00f3n.\n<\/p>\n<h2>\u00bfC\u00f3mo protegerse?<\/h2>\n<p>&#8220;Para mitigar el riesgo de ser v\u00edctima de este tipo de ataque es importante<strong> sistematizar buenas pr\u00e1cticas<\/strong>, y como organizaci\u00f3n o empresa tambi\u00e9n es relevante tomar cartas en el asunto desde la protecci\u00f3n de los sistemas as\u00ed como <strong>brindar capacitaciones<\/strong> a sus colaboradores para detectar intentos de phishing&#8221;, agreg\u00f3 el investigador de ESET Latinoam\u00e9rica.\n<\/p>\n<p>Cuando se recibe un correo -sobre todo si es inesperado- hay varios detalles y se\u00f1ales que pueden hablar de un intento de phishing. Antes de hacer clic, el equipo de ESET recomienda chequear dos detalles:\n<\/p>\n<div class=\"imagen\" readability=\"8\"><img decoding=\"async\" loading=\"lazy\" class=\"lazyload\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas-2.jpg\" alt=\"Email con malware, cortes\u00eda de ESET\" width=\"751\" height=\"339\"><\/p>\n<p>Email con malware, cortes\u00eda de ESET<\/p>\n<\/div>\n<ul>\n<li>La <strong>redacci\u00f3n y ortograf\u00eda en el asunto y contenido<\/strong> del mensaje. Si bien gracias a la Inteligencia Artificial, los ciberatacantes logran redactar mensajes cada vez m\u00e1s coherentes y elaborados, siempre es bueno dar una le\u00edda a conciencia y verificando que no haya errores que levanten sospecha.<\/li>\n<li>La <strong>extensi\u00f3n del archivo<\/strong> \u2014si es .jpg, pdf, o similar\u2014 que debe, al menos, tener concordancia con el documento que el mail dice adjuntar. Como vemos en los ejemplos de esta campa\u00f1a, los supuestos curriculums son en realidad archivos .zip (un archivo comprimido).<\/li>\n<\/ul>\n<p>En cuanto a la protecci\u00f3n extra, es fundamental para la detecci\u00f3n contar con una soluci\u00f3n de seguridad robusta y confiable, que pueda brindar protecci\u00f3n contra este y otro tipo de ataques de malware.\n<\/p>\n<p>&#8220;Enviar un curr\u00edculum a una organizaci\u00f3n para postularse a alg\u00fan puesto de trabajo es una pr\u00e1ctica cotidiana, pero que tambi\u00e9n se ha convertido en otra pr\u00e1ctica muy com\u00fan entre los cibercriminales para infectar a las empresas con malware. Tomar conciencia de que esto est\u00e1 sucediendo actualmente y capacitarse para detectar correos maliciosos, es el primer paso que deben dar las empresas para estar protegidas&#8221;, concluy\u00f3 Guti\u00e9rrez Amaya.<\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"\n<div class=\"media_block\"><img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.jpg\"><\/div>\n<p> Cibercriminales est\u00e1n intentando infectar con malware a empresas de Am\u00e9rica Latina enviando falsos curr\u00edculums que contienen un troyano de acceso remoto. <iframe width=\"0\" height=\"0\" border=\"0\"> <script> (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){ (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o), m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m) })(window,document,'script','https:\/\/www.google-analytics.com\/analytics.js','ga'); ga('create', 'GTM-5LW5KQD', 'auto'); ga('require', 'displayfeatures'); ga('set', 'campaignSource', 'RSS Client for iProfesional'); ga('set', 'campaignMedium', 'RSS Client for iProfesional'); ga('set', {\"dataSource\": \"rss.atom.iprofesional.com\"}); ga('set', {\"referrer\": \"rss.atom.iprofesional.com\"}); ga('set', 'title', 'RSS Client for iProfesional'); ga('send', 'pageview'); <\/script> <!-- Begin comScore Tag --> <script> var _comscore = _comscore || []; _comscore.push({ c1: \"2\", c2: \"16597048\" }); (function() { var s = document.createElement(\"script\"), el = document.getElementsByTagName(\"script\")[0]; s.async = true; s.src = \"https:\/\/sb.scorecardresearch.com\/cs\/16597048\/beacon.js\"; el.parentNode.insertBefore(s, el); })(); <\/script> <noscript> <img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/06\/advierten-que-curriculums-falsos-distribuyen-malware-en-empresas.gif\"> <\/noscript> <!-- End comScore Tag --> <\/iframe> <iframe border=\"0px\" style=\"display: none\" width=0 height=0 src=\"https:\/\/www.iprofesional.com\/ga4.html?gtag_id=G-N13KWJP8BK&amp;title=Advierten que curr\u00edculums falsos distribuyen malware en empresas&amp;location=https:\/\/www.iprofesional.com\/management\/408277-curriculums-falsos-distribuyen-malware-en-empresas-que-objetivo-tienen&amp;referrer=rss.atom.iprofesional.com&amp;ci=RSS Client for iProfesional&amp;cs=RSS Client for iProfesional&amp;cm=RSS&amp;cn=RSS Client for iProfesional&amp;cc=RSS Client for iProfesional\"><\/iframe>  <\/p>\n","protected":false},"author":1,"featured_media":24805,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[13],"tags":[],"_links":{"self":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts\/24804"}],"collection":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/comments?post=24804"}],"version-history":[{"count":0,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts\/24804\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/media\/24805"}],"wp:attachment":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/media?parent=24804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/categories?post=24804"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/tags?post=24804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}