Actualidad ISAC

 
Noticia

Los piratas informáticos abusan de los comandos de PowerShell para entregar SmartRAT a través de la página de…

Resumen Informativo

🏷 Tags:PHISHINGMALWAREVULNERABILIDADINGENIERíA SOCIALCREDENCIALESRCEFINANCIEROIOC
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Los piratas informáticos abusan de los comandos de PowerShell para entregar SmartRAT a través de la página de phishing de un banco brasileño, difundida en fecha 18/06/2026 11:28, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Ha surgido una nueva campaña de ciberataque que utiliza páginas de phishing ingeniosamente diseñadas y trucos de PowerShell para entregar un peligroso malware llamado SmartRAT. Los atacantes crearon un sitio web falso que imitaba a un conocido banco brasileño, con una página de solicitud de tarjeta de crédito convincente y un mensaje de verificación de seguridad falso.

El malware puede registrar pulsaciones de teclas, realizar capturas de pantalla, interceptar códigos QR y mostrar formularios bancarios falsos a pantalla completa para robar credenciales.

Cadena de ataque de la campaña ClickFix generada por IA (Fuente: Zscaler).

La página de phishing muestra primero un CAPTCHA falso de Cloudflare y, a continuación, activa una pantalla azul de la muerte (BSOD) falsa para que las víctimas entren en pánico y sigan las instrucciones.

El sitio web falso se hace pasar por un banco brasileño mediante un señuelo ClickFix (Fuente: Zscaler).

SmartRAT es, en sí mismo, una herramienta de acceso remoto con todas las funciones, escrita íntegramente en PowerShell, con un alcance profundo en cualquier sistema que infecte.

Panel de administración del C2 de SmartRAT (Fuente: Zscaler).

Los operadores pueden transmitir la pantalla de una víctima, intercambiar códigos QR en páginas bancarias para redirigir transacciones de pago e inyectar formularios de verificación bancaria falsos para recopilar contraseñas.
Indicadores de compromiso (IoC):

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Direcciones IP
64.95.13.238
Dominios
typeindicatordescriptiondomaincrefisa[.]onlinedomaindomainvfsgloball[.]netfradomaindomaincartaobb[.]comfrabankdomainwindowsupdate-cdn[.]comsmandominiocrefisa[.]onlinefraudulentodominiovfsgloball[.]netdomfraudulentodominiocartaobb[.]comdomodominiowindowsupdate-cdn[.]comdom

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos abusan de los comandos de PowerShell para entregar SmartRAT a través de la página de phishing de un banco brasileño
Publicado: 18/06/2026 11:28
Enlace: https://cybersecuritynews.com/hackers-abuse-powershell-commands
Consultado: 18/06/2026

Consultar publicación original ↗

Anterior
Siguiente