Llevamos un tiempo observando distintos ataques a usuarios colombianos, concretamente a través de un malware ya conocido como Xtreme RAT.
Una vez más el método utilizado por los atacantes para distribuir este malware se basa en tratar de engañar al usuario convenciéndolo de que esta delante de una factura, o justificante de pago. Pero el malware que utiliza estas técnicas para infectar a los usuarios es sencillo de detectar por los motores antivirus y los filtros de correo. Por tanto, utilizan documentos de Office con contraseña para evitar la detección. Las contraseñas suelen ser sencillas: 1234, 4321, 2311...
Por otro lado, el atacante parece ser el mismo en distintas muestras.
LEER MAS: http://unaaldia.hispasec.com/2017/05/continuos-ataques-usuarios-colombianos.html