Alerta als hotels d’Andorra per una campanya de ciberatacs que ja ha infectat almenys un equip
Els atacants es fan passar per clients que denuncien una falsa agressió i intenten que el personal de recepció descarregui un arxiu maliciós
L’Agència Nacional de Ciberseguretat d’Andorra (ANC-AD) ha alertat els establiments hotelers del país davant la detecció d’una campanya activa de pesca dirigida o «spear-phishing» que té com a principal objectiu el personal de recepció. L’organisme ha confirmat que almenys un equip ja ha resultat infectat.
Davant la situació, l’Agència demana als hotels que alertin immediatament els treballadors de recepció i que revisin especialment els correus electrònics que hagin arribat a les bústies utilitzades per gestionar reserves o contactar amb els clients.
L’objectiu és detectar i eliminar qualsevol missatge que pugui estar relacionat amb aquesta campanya abans que algun treballador obri l’enllaç o descarregui els arxius enviats pels ciberdelinqüents.
Una falsa denúncia per agressió per generar alarma
El mètode utilitzat pels atacants busca generar una sensació d’urgència entre els treballadors dels establiments. Segons la informació facilitada per l’ANC-AD, els ciberdelinqüents envien un correu redactat en anglès des d’un compte de correu gratuït i es fan passar per un client de l’hotel.
En el missatge, el suposat hoste afirma haver patit una agressió física per part del personal de l’establiment i amenaça de presentar una denúncia si l’hotel no li dona una resposta en un termini de 48 hores.
Aquesta acusació serveix com a esquer perquè el treballador actuï ràpidament i accedeixi a l’enllaç inclòs al correu.
En realitat, l’enllaç dirigeix la víctima cap a un domini controlat pels atacants. Des d’aquesta pàgina es descarrega un arxiu comprimit que conté un fitxer maliciós camuflat com si fos una fotografia relacionada amb la suposada agressió.
Un atac dissenyat per evitar els sistemes de seguretat
L’Agència Nacional de Ciberseguretat considera que es tracta d’una campanya sofisticada i d’impacte elevat per les tècniques que utilitzen els atacants per dificultar-ne la detecció.
El programari maliciós es genera de manera diferent en cada descàrrega, fet que complica que pugui ser identificat pels sistemes de seguretat que treballen a partir de signatures conegudes.
A més, el servidor utilitzat pels ciberdelinqüents només proporciona l’arxiu maliciós a determinats navegadors i sistemes operatius, una estratègia destinada a dificultar que especialistes i eines automatitzades puguin analitzar l'atac.
Aquestes tècniques permeten als responsables de la campanya esquivar una part dels sistemes habituals de protecció i monitoratge utilitzats per les organitzacions.
Davant d’aquesta situació, l’ANC-AD recomana als hotels activar la visualització de les extensions dels fitxers als ordinadors utilitzats pel personal de recepció i evitar obrir arxius comprimits sense haver-ne comprovat prèviament la procedència.
També aconsella que qualsevol fitxer o enllaç sospitós sigui verificat amb el departament informàtic abans d’obrir-lo i que els establiments contactin amb els seus proveïdors tecnològics per assegurar-se que disposen de les mesures de protecció necessàries.