Saltar al contenido
Actualidad

Phishing que te instala un acceso remoto

Phishing que te instala un acceso remoto
🛡️
Análisis de ITCM Solutions con contexto de Microsoft Threat Intelligence (Microsoft Security Blog, 29 de septiembre de 2026). El análisis y las recomendaciones son de ITCM Solutions.

El correo no trae un virus. Trae un «instalador de Zoom» o una «actualización del lector de PDF» que, en realidad, es un programa de acceso remoto perfectamente legítimo, el mismo tipo de herramienta que usa tu proveedor informático. Al instalarlo, el atacante se queda con una puerta trasera al equipo… firmada y con aspecto de software normal.

Qué está pasando

Microsoft ha publicado el análisis de una campaña de phishing que abusa de herramientas de gestión remota, las llamadas RMM (Phishing abuses RMM tools for persistent access). En resumen:

Por qué te afecta (pyme / asociación)

Qué hacer

  1. Decide qué herramienta de acceso remoto es la oficial en tu organización y díselo a todo el equipo. Cualquier otra que aparezca instalada es sospechosa por definición.
  2. Bloquea las herramientas no autorizadas. Con control de aplicaciones (AppLocker o Application Control en Windows) o con la protección de endpoint (EDR) puedes impedir que se instalen programas de acceso remoto que no sean el vuestro.
  3. Quita los permisos de administrador del día a día. Si el usuario no puede instalar software, el cebo se queda en nada.
  4. Pon doble factor (MFA) en la herramienta remota oficial, para que nadie pueda usarla con una contraseña robada.
  5. Busca instalaciones que no reconozcas (MSP360, ScreenConnect u otras) y, si aparece alguna, aíslala y cambia las contraseñas de las cuentas usadas en ese equipo.
  6. Forma al equipo con una regla sencilla: las reuniones y los documentos no se abren instalando programas. Si un correo pide instalar algo para ver un archivo, se para y se pregunta.

¿Sabes qué programas de acceso remoto hay instalados en tus equipos? En ITCM Solutions lo revisamos y dejamos solo los que tienen que estar. Hablemos.


← Volver a actualidad