Los piratas informáticos abusan de los comandos de PowerShell para entregar SmartRAT a través de la página de…
Resumen Informativo
De acuerdo a la publicación titulada Los piratas informáticos abusan de los comandos de PowerShell para entregar SmartRAT a través de la página de phishing de un banco brasileño, difundida en fecha 18/06/2026 11:28, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Ha surgido una nueva campaña de ciberataque que utiliza páginas de phishing ingeniosamente diseñadas y trucos de PowerShell para entregar un peligroso malware llamado SmartRAT. Los atacantes crearon un sitio web falso que imitaba a un conocido banco brasileño, con una página de solicitud de tarjeta de crédito convincente y un mensaje de verificación de seguridad falso.
El malware puede registrar pulsaciones de teclas, realizar capturas de pantalla, interceptar códigos QR y mostrar formularios bancarios falsos a pantalla completa para robar credenciales.
Cadena de ataque de la campaña ClickFix generada por IA (Fuente: Zscaler).
La página de phishing muestra primero un CAPTCHA falso de Cloudflare y, a continuación, activa una pantalla azul de la muerte (BSOD) falsa para que las víctimas entren en pánico y sigan las instrucciones.
El sitio web falso se hace pasar por un banco brasileño mediante un señuelo ClickFix (Fuente: Zscaler).
SmartRAT es, en sí mismo, una herramienta de acceso remoto con todas las funciones, escrita íntegramente en PowerShell, con un alcance profundo en cualquier sistema que infecte.
Panel de administración del C2 de SmartRAT (Fuente: Zscaler).
Los operadores pueden transmitir la pantalla de una víctima, intercambiar códigos QR en páginas bancarias para redirigir transacciones de pago e inyectar formularios de verificación bancaria falsos para recopilar contraseñas.
Indicadores de compromiso (IoC):
| Fuente: | Cybersecuritynews |
| Título original: | Los piratas informáticos abusan de los comandos de PowerShell para entregar SmartRAT a través de la página de phishing de un banco brasileño |
| Publicado: | 18/06/2026 11:28 |
| Enlace: | https://cybersecuritynews.com/hackers-abuse-powershell-commands |
| Consultado: | 18/06/2026 |