Nuevo malware dirigido a empresas roba credenciales de Google Workspace
Investigadores de ciberseguridad han identificado una nueva variante de malware denominada RedLine que se propaga a traves de documentos de Office infectados y tiene como objetivo robar credenciales almacenadas en Google Workspace.
Como funciona
El malware llega como adjunto en un correo que simula ser una factura o presupuesto. Al abrir el documento y habilitar las macros, se ejecuta un script que instala el malware de forma silenciosa. Una vez activo, registra las pulsaciones de teclado y extrae las credenciales almacenadas en el navegador y en Google Workspace.
Senales de infeccion
- El equipo va mas lento de lo habitual
- Aparecen procesos desconocidos en el administrador de tareas
- Se detectan conexiones salientes a servidores desconocidos
- Las contrasenas guardadas dejan de funcionar
Medidas de proteccion
- Desactivar las macros de Office por defecto
- Utilizar un antivirus empresarial actualizado
- No abrir adjuntos de remitentes desconocidos
- Usar un gestor de contrasenas en lugar de almacenarlas en el navegador