Actualidad ISAC

 
Alerta

Los piratas informáticos utilizan un archivo JPEG armado para implementar malware troyanizado ScreenConnect

Resumen Informativo

🏷 Tags:PHISHINGMALWARETROYANOINGENIERíA SOCIALCREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los piratas informáticos utilizan un archivo JPEG armado para implementar malware troyanizado ScreenConnect, difundida en fecha 11/05/2026 11:36, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una nueva y sofisticada campaña de ciberataque se dirige a los sistemas Windows utilizando un archivo de imagen falso para infiltrar malware peligroso a través de las defensas de seguridad. La operación, denominada Operación SilentCanvas, engaña a las víctimas para que ejecuten un script de PowerShell malicioso disfrazado de una foto JPEG inofensiva, lo que finalmente otorga a los atacantes un control total y silencioso de la máquina infectada.

El ataque comienza cuando una víctima recibe lo que parece ser un archivo de imagen de rutina llamado sysupdate.jpeg a través de un correo electrónico de phishing, un mensaje de actualización de software falso o un enlace engañoso para compartir archivos. A pesar de tener una extensión.jpeg, el archivo no contiene datos de imagen reales. Una vez que se ejecuta el archivo inicial, el malware descarga una versión troyanizada de ConnectWise ScreenConnect, una herramienta legítima de acceso remoto ampliamente utilizada en redes empresariales. Cómo el JPEG armado implementa el malware El archivo sysupdate.jpeg carece del encabezado de imagen estándar que llevan todos los archivos JPEG reales.

Para evitar la detección antivirus, el malware reconstruye cadenas de comandos peligrosas en tiempo de ejecución en lugar de escribirlas claramente en el archivo. La publicación Los piratas informáticos utilizan un archivo JPEG armado para implementar malware troyanizado ScreenConnect apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
theworkpc[.]comblockdomainlegitserver[.]theworkpc[.]comatt

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos utilizan un archivo JPEG armado para implementar malware troyanizado ScreenConnect
Publicado: 11/05/2026 11:36
Enlace: https://cybersecuritynews.com/hackers-use-weaponized-jpeg-file
Consultado: 11/05/2026

Consultar publicación original ↗

Anterior
Siguiente