Las aplicaciones de escritorio falsas para la gestión de nóminas facilitan a los atacantes el acceso a las nóminas de la empresa
Investigadores de seguridad descubrieron una campaña en la que un atacante ofrece programas de escritorio falsos para tres plataformas estadounidenses de recursos humanos y pagos que, en realidad, solo funcionan mediante navegadores web o aplicaciones móviles. Las páginas falsas fueron creadas utilizando una herramienta de inteligencia artificial y alojadas en una plataforma de distribución en la nube, empleando además mecanismos para evitar el análisis de los escáneres automáticos.
Al descargar e instalar estos supuestos programas, las víctimas ejecutan de forma oculta la herramienta legítima de acceso remoto ScreenConnect, configurada para otorgar control total al atacante sin que aparezca ninguna advertencia visual. Durante el proceso, los usuarios únicamente observan una instalación legítima de Microsoft, mientras que el software de recursos humanos prometido nunca llega a abrirse.
Los indicios técnicos recopilados, como el uso compartido de cuentas de chat y de repositorios en GitHub, apuntan a que un único operador está detrás de esta campaña maliciosa orientada a comprometer equipos clave para el manejo de nóminas corporativas. Aunque el número de descargas registradas fue moderado y las páginas fraudulentas ya han sido eliminadas, las autoridades de seguridad advierten sobre el grave riesgo de que se desvíen fondos de las empresas afectadas.