La ciberdelincuencia no para ni por coronavirus, todo lo contrario, desde el inicio de la pandemia se ha notado un incremento de ataques a ordenadores y cuentas de usuarios. El último de ellos simula ser del Ministerio de Trabajo. El Instituto Nacional de Ciberseguridad (Incibe) ha alertado sobre una campaña de distribución de malware por correo electrónico que se hace pasar por el Ministerio de Trabajo y Economía Social. Esta amenaza, que se ha descubierto este pasado jueves, está integrada por una «campaña masiva» de correos electrónicos fradulentos cuya intención en realidad es difundir malware, por lo que se ha valorado como de importancia alta -cuatro en una escala de cinco-, como ha informado Incibe en su página oficial.

Los mensajes informan al usuario de que se le ha abierto un supuesto proceso extrajudicial de trabajo y tiene como asunto «Fwd: Urgente – Proceso de trabajo Extrajudicial Nº (números aleatorios)».

El correo tiene asociado un archivo adjunto que simula ser un fichero .pdf pero que al pulsar sobre la vista previa, abre el navegador y descarga un archivo comprimido tipo .zip llamado «Trabajo_D_98461_GDL.zip» que contiene un troyano.

En concreto, el correo electrónico detectado distribuye un tipo de malware que ha sido identificado como Trojan Downloader. Se trata de un malware que está diseñado para preparar el equipo para ser víctima de un ataque posterior o instalar de forma sigilosa otro tipo de archivo malicioso que puede provocar desde el robo de datos personales del usuario al pulsar el teclado (keylogger) hasta una infección por ransomware en el equipo infectado.

Este archivo malicioso compromete la seguridad del dispositivo ya que facilita al ciberdelincuente el acceso al mismo al modificar la configuración de seguridad del equipo infectado.

Incibe ha recomendado a todas las personas que hayan descargado y ejecutado este archivo malicioso que efectúen un escaneo de su equipo con un software antivirus y que sigan las instrucciones del programa para eliminar el virus.

Asimismo, recuerda que si se recibe una notificación oficial emitida por parte del Ministerio de Trabajo y Economía Social o de otro organismo público, lo recomendable siempre es acceder a través de la sede electrónica del organismo que nos ha notificado.