Distribució de malware que suplanta al Ministeri de Sanitat

Des d’INCIBE s’ha detectat i reportat una campanya d’enviament de correus electrònics fraudulents que tracten de suplantar al Ministeri de Sanitat, Consum i Benestar Social amb la finalitat de difondre malware.

En la campanya identificada, el correu té com a assumpte: «Urgent – Informació CORONAVIRUS». En el missatge s’informa dels supòsits nous protocols que ha dictat el Ministeri de Sanitat, Consum i Benestar Social amb motiu de la situació actual derivada de la pandèmia de COVID-19 i de la nova declaració de l’estat d’alarma dictada el dia 25 d’octubre. Aquest correu electrònic conté un enllaç en el qual es convida a l’usuari a descarregar la circular del Ministeri amb les noves instruccions. Una vegada que l’usuari ha seleccionat l’enllaç, aquest és redirigit a una pàgina web maliciosa on es descarregarà el malware.

El nom de l’arxiu maliciós és «rnh_Fitxer_ÉS.zip», encara que no es descarta que els ciberdelincuentes puguen usar altres denominacions.

El missatge que suplanta a aquest autoritat és el següent: