
Un estudio de la Escuela de Ingeniería y Ciencias Aplicadas de Harvard revela que el humo de incendios forestales intensos que alcanza los 15 kilómetros de altura podría alterar el clima terrestre.


Este virus tiene como objetivo robar información financiera de las personas, principalmente credenciales para acceder a cuentas bancarias o robar datos de tarjetas de crédito.
Ciencia & Tecnología09/06/2023
Una nueva estafa circula por internet y pone en peligro millones de cuentas bancarias. Se trata de Mekotio, un malware que se vio por primera vez en 2015 y que en 2023 continua con una importante actividad en varios países de América Latina, según reporta la compañía ESET.
Este virus tiene como objetivo robar información financiera de las personas, principalmente credenciales para acceder a cuentas bancarias o robar datos de tarjetas de crédito.
Mekotio integra la lista de troyanos bancarios de América Latina, una familia de programas maliciosos que tienen capacidad de realizar distintas acciones maliciosas pero que se destacan por suplantar la identidad de bancos mediante ventanas emergentes falsas y de esta manera robar información sensible de las víctimas.
"Hemos analizado detalladamente varias de estas familias de malware, que si bien tienen como principal objetivo robar información financiera, también tienen otras capacidades", explican desde ESET.
En el caso de Mekotio, en lo que va de 2023 se detectaron más de 70 variantes de este troyano bancario. Si bien en 2021 las fuerzas de seguridad españolas arrestaron a 16 personas vinculadas a los troyanos bancarios Mekotio y Grandoreiro, se cree que los desarrolladores de Mekotio colaboraban con otros grupos de cibercriminales, lo que explica que siga tan activo este malware.
En América Latina, las detecciones de los sistemas de ESET muestran que Argentina (52%) es el país con más actividad de este Mekotio, seguido por México (17%), Perú (12%), Chile (10%) y Brasil (3%).
Además de los países latinoamericanos, otros países en los que se registran detecciones de esta amenaza son España, Italia y Ucrania, lo que muestra que continuaron expandido sus campañas.
¿Cómo ataca Mekotio?
El cuerpo del correo contiene la instrucción de “abrir en una computadora con Windows”. Esto probablemente está relacionado a que el malware está orientado a este sistema operativo.
El mensaje incluye un enlace que en caso de hacer clic descarga un archivo comprimido (ID-FACT.1684803774.zip) que simula ser la supuesta factura, pero al ser descomprimido se extrae un archivo de instalación de Windows (MSI) cuyo nombre es FACT646c1.msi. Este archivo contiene varios elementos.
Entre ellos, un archivo DLL (Binary.tlsBpYCH.dll) que contiene una variante del malware Mekoti, que en este caso es detectada por las soluciones de seguridad de ESET como Win32/Spy.Mekotio.GO.
Como decíamos al comienzo de esta publicación, además de robar información financiera, Mekotio es un troyano que es capaz de realizar otras acciones maliciosas en el equipo comprometido. Por ejemplo, es capaz de recopilar información como el sistema operativo que corre en el equipo de la víctima, soluciones antifraude o antimalware instaladas. Además, el malware intenta mantenerse oculto en el equipo infectado utilizando llaves de registro de arranque y ofrece a los atacantes capacidades típicas de backdoor.
¿Cómo estar protegidos de los troyanos bancarios?
Las campañas de propagación de los troyanos bancarios utilizan componentes de Ingeniería Social para persuadir a los usuarios mediante engaños para la descarga y ejecución de los programas maliciosos. En este caso se trata de un correo electrónico que llega de forma inesperada haciendo referencia a una factura. Por lo tanto, la primera recomendación es no hacer clic en enlaces o archivos adjuntos que llegan de manera inesperada.
Por otra parte, contar en la computadora o en el smartphone con un programa o aplicación de seguridad que ofrezcan herramientas antispam que bloqueen y eliminen estos correos de malspam y en todo caso que detecten el programa malicioso y eviten su instalación.
Con información de Ámbito

Un estudio de la Escuela de Ingeniería y Ciencias Aplicadas de Harvard revela que el humo de incendios forestales intensos que alcanza los 15 kilómetros de altura podría alterar el clima terrestre.

Sinergium Biotech comenzará los ensayos en laboratorio con apoyo de CEPI, la OMS y la OPS. El proyecto busca preparar a la región ante futuras pandemias y apunta a iniciar estudios en humanos en 2026.

La NASA confirmó que el 2 de agosto de 2027 ocurrirá un eclipse solar total que alcanzará una duración excepcional: “6 minutos y 22 segundos”, un registro que no se repetirá en décadas y que solo fue superado por el eclipse de 1991.

Una foto tomada por la sonda Juice reveló que el cometa está activo y expulsando gas y polvo mientras se acerca a su punto más cercano con la Tierra.

GRB 250702B fue detectado a miles de millones de años luz y obligó a reexaminar teorías sobre los estallidos de rayos gamma, algunos de los fenómenos más extremos del universo.

Se trata de estudiantes del Colegio N°5086, creadores del proyecto “Solar Pack”, quienes llegaron a la instancia final, consagrándose campeones luego de competir con equipos de otras provincias. “Solve for Tomorrow” fue presentado en Salta por la Secretaría de Modernización junto al Ministerio de Educación del Gobierno provincial.

Manuel Jiménez relató cómo vivió el abuso que sufrió durante su infancia y adolescencia, y el largo proceso hasta lograr denunciar. Afirmó que hablar fue un alivio y pidió a otras víctimas que no callen.

River Plate firmó una actuación memorable en la Messi Cup (Sub 16) al golear 5-1 al Inter de Milán, asegurando así su pase a las semifinales.

La advocación mariana más popular de América recuerda su mensaje de consuelo a Juan Diego, mientras millones de fieles participan de misas, peregrinaciones y celebraciones.

El ex Ministro de Gobierno de la Provincia informó que, por acuerdo con el gobernador Gustavo Sáenz, seguirá siendo el representante de Salta ante el Consejo Federal de Inversiones (CFI)

La industria alimenticia local atraviesa una alerta por la caída de la producción en ocho de los últimos once meses, acumulando una baja del 5,3% desde noviembre de 2024.