El ciberataque utiliza correos electrónicos cuyos adjuntos infectados -en este caso currículums vitae en documentos de Microsoft Office- se hacían llegar a los correspondientes departamentos de RR.HH. de las víctimas. Aunque la gran mayoría procedían de Taiwan, el hecho de incluir parte de su redacción en el chino simplificado propio del continente indica que la estafa tenía también sus objetivos en la China continental. Las soluciones de G DATA detectan el 'spyware' como Win32.Trojan.Cohhoc.A y Win32.Trojan.DirectsX.A.
El malware en los archivos adjuntos aprovecha una vulnerabilidad ya conocida de Microsoft Office y descarga una herramienta de acceso remoto (RAT) en el ordenador atacado, explica Eddy Willems, experto en ciberseguridad en G DATA. En esta campaña hemos identificado dos tipos diferentes de malware, pero en ambos casos con componentes que permiten el ciberespionaje y el robo de datos, concluye Willems.
Portal TIC (19-11-2014)