<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Malspam &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/malspam/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Tue, 21 Oct 2025 19:11:01 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>Malspam &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>DCRat: el malware que se camufla como Adobe para robar información</title>
		<link>https://doblellave.com/dcrat-el-malware-que-se-camufla-como-adobe-para-robar-informacion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 12:00:20 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[AsyncRAT]]></category>
		<category><![CDATA[DCRat]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora de Seguridad Informática]]></category>
		<category><![CDATA[laboratorio]]></category>
		<category><![CDATA[Malspam]]></category>
		<category><![CDATA[malware que se camufla como Adobe]]></category>
		<category><![CDATA[malware vía correos]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[riesgo en la región]]></category>
		<category><![CDATA[Robo de información]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=343536</guid>

					<description><![CDATA[El equipo de investigación de ESET Latinoamérica detectó una campaña que utiliza un loader disfrazado como Adobe para distribuir el troyano DCRat]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Desde el laboratorio de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a> Latinoamérica</strong>, compañía líder en detección proactiva de amenazas, <strong>se detectó una amenaza que se propaga por la región</strong>, con foco en Colombia y Ecuador. <strong>La amenaza intenta camuflarse de aplicación legítima de Adobe</strong>, manipulando los metadatos del archivo ejecutable para aparentar legitimidad. Sin embargo, el archivo carece de firma digital válida, lo que confirma su <strong>origen fraudulento</strong>.</p>
<p>El objetivo de la campaña es <strong>infectar a las víctimas</strong> con el troyano <a href="https://www.welivesecurity.com/es/investigaciones/asyncrat-navegando-laberinto-forks/" target="_blank" rel="noopener">DCRat, una variante de AsyncRAT,</a> un software usado en <a href="https://www.welivesecurity.com/es/investigaciones/xml-convierte-en-dropper-apunta-colombia/" target="_blank" rel="noopener">varias campañas</a> maliciosas de la región. La cadena de infección inicia con archivos comprimidos que utilizan nombres que aparentan ser comunicaciones judiciales o gubernamentales como, por ejemplo, “Informe Especial Notificado Nro. 113510000548595265844”, lo cual según ESET deja pensar que se trata de una propagación a través de correo electrónico.</p>
<p>Este método de propagación de archivos comprimidos con <strong>malware vía correos</strong> electrónicos &#8211;<strong>malspam</strong>&#8211; coincide con investigaciones previas de ESET en la región, que ha advertido acompañamiento con el uso de temáticas que generan temor o urgencia en la víctima para aumentar la probabilidad de que el destinatario ejecute el archivo malicioso.</p>
<div id="attachment_343562" style="width: 1034px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-343562" class="size-large wp-image-343562" src="https://doblellave.com/wp-content/uploads/2025/10/Para-acompanar-texto-1-1024x248.jpg" alt="" width="1024" height="248" /><p id="caption-attachment-343562" class="wp-caption-text">Metadatos del binario analizado: la amenaza presenta sus campos de metadatos configurados para aparentar ser una aplicación de Adobe</p></div>
<p><em>“Al analizar lo metadatos, se observa que los mismos buscan aparentar ser de la aplicación Adobe pero no cuentan con una firma digital válida ni certificado asociado, lo cual confirma que no se trata de un binario legítimo emitido por la compañía”</em>, comenta <strong>Martina López</strong>, Investigadora de <strong>Seguridad informática</strong> de ESET Latinoamérica.</p>
<p>DCRat, es uno de los <a href="https://www.welivesecurity.com/es/investigaciones/asyncrat-navegando-laberinto-forks/" target="_blank" rel="noopener">tantos forks existentes de AsyncRAT y uno de los más propagados mundialmente</a>. DCRat incluye las funcionalidades típicas de un troyano de acceso remoto, entre las que se destacan:</p>
<ul>
<li>Captura de pantalla y webcam</li>
<li>Registro de teclas (keylogger)</li>
<li>Administración de archivos y procesos</li>
<li>Ejecución remota de comandos (CMD/PowerShell)</li>
<li>Carga y descarga de archivos</li>
<li>Acceso a credenciales almacenadas (browsers, sistemas)</li>
<li>Persistencia mediante modificaciones en el registro o carpetas de inicio</li>
<li>Autoactualización del binario</li>
<li>Plugins adicionales descargables desde el servidor de Comando y Control</li>
</ul>
<p>Inicialmente, el código malicioso envía información básica del sistema al servidor C&amp;C, que funciona tanto para identificar a la víctima como para la toma de decisiones por parte de los atacantes sobre ejecución de otras amenazas en el sistema.</p>
<div id="attachment_343565" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-343565" class="size-large wp-image-343565" src="https://doblellave.com/wp-content/uploads/2025/10/Para-acompanar-texto-2-1024x163.jpg" alt="" width="1024" height="163" /><p id="caption-attachment-343565" class="wp-caption-text">Función del payload que recopila la información identificadora de la víctima. Así es como DCRat envía la información básica de la víctima hacia el servidor C&amp;C</p></div>
<p><em>“Más allá de modificaciones estructurales, entre las ´mejoras´ -por así decirlo- más destacables que presenta DCRat con respecto a AsyncRAT es el <strong>robustecimiento de las capacidades anti-análisis</strong>. Esto se refleja en, por ejemplo, la inclusión de una función que aborta la ejecución de la amenaza si encuentra procesos relacionados con análisis dinámico de malware o de monitoreo del sistema. DCRat <strong>también implementa otras técnicas de evasión</strong> como la desactivación de componentes </em><a href="https://learn.microsoft.com/es-es/windows/win32/amsi/antimalware-scan-interface-portal" target="_blank" rel="noopener"><em>AMSI</em></a><em> así como </em><a href="https://jonny-johnson.medium.com/understanding-etw-patching-9f5af87f9d7b" target="_blank" rel="noopener"><em>ETW patching</em></a><em>, que funcionan desactivando las funciones de seguridad que detectan y registran comportamientos maliciosos”, </em>complementa López de ESET.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lo explica ESET: Phishing vs spam (y malspam), cuáles son las diferencias</title>
		<link>https://doblellave.com/lo-explica-eset-phishing-vs-spam-y-malspam-cuales-son-las-diferencias/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 25 May 2025 15:50:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[consejos y recomendaciones]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Home Security]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Laboratorio de Seguridad informática]]></category>
		<category><![CDATA[Malspam]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=336338</guid>

					<description><![CDATA[ESET diferencia estos conceptos de manera de identificarlos de inmediato y no poner en riesgo los datos personales, el dinero y la privacidad]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En el mundo de la seguridad de la información conviven <strong>conceptos que si no se analizan en profundidad, pueden confundirse y hasta poner en riesgo los datos personales, privacidad y dinero</strong>. Esto aplica al <em><strong>phishing</strong></em>, el <em><strong>spam</strong></em> y también el <em><strong>malspam</strong></em>. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, detalla <strong>en qué consiste cada uno, cuáles son sus principales características, qué los diferencia y qué acciones concretas se pueden tomar para evitar ser víctima de estafas o engaños</strong>.</p>
<p><em>“Ya sea que se trate de phishing, spam o malspam, siempre es necesario que como usuarios seamos cuidadosos con dónde hacemos clic, ya que se nos podría estar dirigiendo a sitios que busquen robar nuestra información personal o incluso descargar algún tipo de contenido malicioso a nuestra máquina”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>El <strong>phishing</strong> es una técnica que utiliza el cibercrimen para engañar a sus víctimas y que entreguen información confidencial, ya sean contraseñas, datos bancarios y personales. La metodología más común de phishing es hacerse pasar por organismos, bancos o empresas reconocidas y de confianza por correo electrónico o mensaje, para así tentar a la víctima a completar un formulario falso en el mensaje o adjunto a él y visitar una página web solicitando la entrada de los detalles de la cuenta o las credenciales de inicio de sesión.</p>
<div id="attachment_336339" style="width: 610px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-336339" class="size-full wp-image-336339" src="https://doblellave.com/wp-content/uploads/2025/05/Ejemplo-de-phishing-que-suplanta-la-identidad-de-VISA.png" alt="" width="600" height="382" /><p id="caption-attachment-336339" class="wp-caption-text">Ejemplo de phishing que suplanta la identidad de VISA</p></div>
<p>En cuanto al <strong>spam</strong>, podemos decir que es el correo no deseado, o basura, en las bandejas de entrada de las casillas de correo. Enviado de forma masiva por un remitente desconocido, busca hacer publicidad de un producto o servicio. En varios países ya regulan el uso de este tipo de comunicaciones e imponen multas a las empresas que incumplan. Si bien es común que el spam se envíe en formato de texto o con contenido HTML, también lo hay vía mensajes instantáneos, SMS, redes sociales, llamadas telefónicas o correo de voz.</p>
<p>Por otro lado, se denomina <strong>malspam</strong> a las técnicas de envío masivo que utilizan los actores maliciosos para intentar infectar dispositivos a través de archivos o enlaces maliciosos adjuntos. Su nombre, en concreto, se debe a que <strong>se unen los conceptos de malware y spam</strong>; este tipo de correos suelen combinarse con técnicas de <strong>phishing</strong> ya que su objetivo es ganar la confianza de la víctima haciéndose pasar por una entidad conocida e inducirlo a entregar sus datos personales.</p>
<h3>Diferencias esenciales y acciones para mantener los datos protegidos</h3>
<p>Hay diferencias esenciales <strong>entre phishing y spam (y malspam) </strong>que hay que remarcar para saber en qué caso se trata de cada uno:</p>
<ul>
<li>Mientras que el spam busca anunciar un producto o servicio, el phishing sólo busca obtener información personal y financiera de sus víctimas. El malspam, en cambio, intenta infectar un dispositivo, y así tomar el control del equipo.</li>
<li>El phishing suplanta la identidad de una empresa reconocida tratando de engañar a las personas, mientras que el spam puede venir de una empresa que realmente existe.</li>
<li>En el caso del spam, por lo general redirige a sitios donde se puede adquirir el producto o servicio anunciado. En cambio, con las campañas de phishing, busca robar información personal. El malspam, a su vez, contiene archivos maliciosos (PDF, Word, Excel, Zip) o incluye links a sitios falsos o maliciosos.</li>
<li>Los sitios a los cuales redirigen las campañas de spam se encuentran por lo general en servicios gratuitos de alojamiento, mientras que los sitios de phishing se suelen alojar en sitios web legítimos que son vulnerables o en aquellos falsos creados por los propios cibercriminales.</li>
<li>Las campañas de spam suelen extenderse a foros, buscadores y diversos servicios gratuitos en Internet. En cambio, el phishing suele estar más enfocado en usuarios de un determinado país o región.</li>
</ul>
<p>Desde ESET se comparten y recomiendan distintas acciones para mantener los datos protegidos. En principio no compartir indiscriminadamente la dirección de correo en sitios webs, y crear una dirección de <a href="https://www.welivesecurity.com/la-es/2015/05/15/evita-spam-correos-temporales/" target="_blank" rel="noopener">correo electrónico desechable</a> para recibir newsletters o suscripciones.</p>
<p>Además, en el caso de recibir un mail de un remitente conocido sin previo aviso y con un enlace sospechoso o un archivo descargable, se aconseja consultar a esa persona de manera directa antes de abrirlo. Por otro lado, si el mensaje proviene de una entidad bancaria o una marca reconocida, verificar en los canales oficiales de esa entidad que se trata de algo legítimo. Una regla de oro es que <strong>los organismos oficiales nunca piden datos personales, ni envían formularios online, ni archivos para descargar</strong>.</p>
<p>Por último desde ESET, advierten <strong>desconfiar de toda aquella oferta o promoción que sea demasiado buena para ser verdad</strong> e implementar una <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener">solución de seguridad</a>, cuyo software antispam evite y/o bloquee la apertura o recepción de correos electrónicos no deseados o no solicitados. Por ejemplo, en el caso de <strong><a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener">ESET Home Security</a></strong>, la solución bloquea sitios web y correos electrónicos sospechosos y su función <strong>antiphishing </strong>bloquea las páginas que intentan adquirir datos personales para evitar el robo de identidad y el uso indebido de la información, mientras que brinda protección proactiva contra todo tipo de malware, incluidos virus, troyanos, gusanos y spyware.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros datos preventivos está igualmente disponible: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
