ESET detectó una campaña que usa un loader disfrazado como Adobe para distribuir DCRat, un troyano de acceso remoto
En el Mes de la Concienciación sobre la Ciberseguridad, el ecosistema de amenazas digitales se vuelve más sofisticado y engañoso. El equipo de investigación de ESET Latinoamérica ha detectado una preocupante campaña que utiliza un loader disfrazado como una aplicación legítima de Adobe para distribuir un peligroso troyano. Esta amenaza se propaga con foco en la región, especialmente en Colombia y Ecuador, y pone de manifiesto la necesidad de una vigilancia constante en nuestro estilo de vida digital.
El ataque se basa en la manipulación de los metadatos del archivo ejecutable para aparentar legitimidad. Sin embargo, la clave para el usuario atento es la ausencia de una firma digital válida, lo que confirma su origen fraudulento.
La Cadena de Infección: Usando el Miedo como Palanca
El objetivo final de esta campaña es infectar a las víctimas con el troyano DCRat, una variante de AsyncRAT , un software ya conocido en varias campañas de la región.
La cadena de infección inicia con archivos comprimidos que utilizan nombres que aparentan ser comunicaciones judiciales o gubernamentales, como «Informe Especial Notificado Nro. 113510000548595265844». Este método de propagación a través de correos electrónicos de malspam coincide con investigaciones previas de ESET. Los criminales utilizan temáticas que generan temor o urgencia en la víctima para aumentar la probabilidad de que el destinatario ejecute el archivo malicioso.
DCRat: El Espía Digital con Funciones Reforzadas
DCRat, uno de los forks (derivados) más propagados mundialmente de AsyncRAT, incluye las funcionalidades típicas de un troyano de acceso remoto, lo que lo convierte en una pesadilla para la seguridad personal y corporativa:
- Vigilancia Total: Permite la captura de pantalla y webcam.
- Acceso a Credenciales: Roba credenciales almacenadas en navegadores y sistemas.
- Control del Sistema: Ofrece registro de teclas (keylogger), administración de archivos y procesos, y ejecución remota de comandos (CMD/PowerShell).
- Invisibilidad Reforzada: DCRat robusteció sus capacidades anti-análisis. Incluye una función que aborta la ejecución de la amenaza si detecta procesos relacionados con análisis dinámico de malware o monitoreo del sistema. También implementa técnicas de evasión, como la desactivación de componentes AMSI y ETW patching, que anulan las funciones de seguridad que detectan y registran comportamientos maliciosos.
Al inicio de la infección, el código malicioso envía información básica del sistema al servidor de Comando y Control (C&C), que sirve para identificar a la víctima y para que los atacantes tomen decisiones sobre la ejecución de otras amenazas en el sistema.
La lección de esta campaña es clara: la seguridad digital exige verificar la autenticidad, revisar si los archivos poseen una firma digital válida y, sobre todo, no ceder a la urgencia o el temor que intentan imponer los correos de malspam.
Para saber más sobre seguridad informática visite el portal corporativo de ESET o escuche Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a Spotify
Acerca de

ESET® proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET® se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras críticas e individuos. Ya sea protección de endpoints, nube o dispositivos móviles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y fáciles de usar. La tecnología de ESET incluye detección y respuesta sólidas, cifrado ultraseguro y autenticación multifactor. Con defensa en tiempo real las 24 horas, los 7 días de la semana y un sólido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evolución exige un enfoque progresivo de la seguridad: ESET® está comprometido con una investigación de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una sólida red global de socios. Para obtener más información, visite https://www.eset.com/latam o síganos en LinkedIn, Facebook y Twitter.
