Cryptelio

Hackeos y Explotaciones

Campaña de Phishing Imita al Bank of America para Instalar Software de Acceso Remoto

Cryptelio Editorial Publicado 12 sep. 2026 · 10:30 UTC

Los cibercriminales han iniciado una campaña de phishing que imita de cerca al Bank of America, con el objetivo de instalar de manera encubierta software de acceso remoto en computadoras con Windows. Los correos electrónicos, que replican la imagen de marca del banco, guían a los destinatarios a través de múltiples sitios web falsos antes de solicitarles que descarguen un archivo llamado Account Guard, según informa Infosecurity Magazine.

Cuando los usuarios de Windows ejecutan este archivo, se activa un script de múltiples etapas que instala el software de monitoreo remoto ScreenConnect, disfrazado como un servicio de seguridad de Windows. Los atacantes utilizan tácticas de evasión, incluyendo un bypass del Control de Cuentas de Usuario (UAC), para obtener privilegios elevados y conectar el sistema comprometido a un servidor de comando y control.

En contraste, los usuarios de Mac reciben solicitudes de información personal sin que se entregue ningún malware, lo que indica un diseño específico para cada dispositivo en la campaña. ScreenConnect es una herramienta legítima de gestión remota que a menudo es explotada por actores maliciosos para mantener acceso continuo después de un compromiso inicial.

Los correos electrónicos de phishing se originaron en un dominio falsificado y fueron detectados en la cuenta de un honeypot de una firma de ciberseguridad. Los expertos recomiendan a los usuarios que verifiquen cuidadosamente los remitentes de los correos electrónicos y los destinos de los enlaces antes de hacer clic en cualquier enlace.

FAQ

¿Cuál es el propósito de la campaña de phishing que imita a Bank of America?

El propósito de la campaña de phishing es instalar secretamente software de acceso remoto en computadoras Windows objetivo, permitiendo a los ciberdelincuentes tomar control sobre los sistemas comprometidos.

¿Cómo engañan los correos electrónicos de phishing a los usuarios?

Los correos electrónicos de phishing replican la marca de Bank of America y guían a los destinatarios a través de múltiples sitios web falsos antes de solicitarles que descarguen un archivo malicioso llamado Account Guard.

¿Qué sucede cuando un usuario ejecuta el archivo descargado?

Cuando se ejecuta el archivo, se activa un script de múltiples etapas que instala software de monitoreo remoto ScreenConnect, disfrazado como un servicio de seguridad de Windows, permitiendo a los atacantes obtener privilegios elevados.

¿Los usuarios de Mac se ven afectados por esta campaña de phishing?

Los usuarios de Mac reciben solicitudes de información personal sin que se entregue malware, lo que indica que la campaña está diseñada específicamente para usuarios de Windows.

¿Qué precauciones deben tomar los usuarios para evitar ser víctimas de esta campaña de phishing?

Los usuarios deben verificar cuidadosamente los remitentes de los correos electrónicos y los destinos de los enlaces antes de hacer clic en cualquier enlace, y ser cautelosos con correos electrónicos no solicitados que soliciten información personal o que inciten a descargas.

Leer →