¡Feliz navidad!, sin malware
En estos días hemos detectado gran cantidad de malware propagándose a través de tarjetas navideñas. El engaño es el de siempre: hacer creer al usuario que le han enviado una tarjeta para que se descargue un malware e infectar al usuario.
Acorde al tiempo navideño que vivimos, analizamos esta tarjeta en portugués, que en los últimos días se ha transformado en algo muy común en nuestro laboratorio.

En este correo se deben destacar tres puntos interesantes:
* Lo más trivial, el correo dice venir de Microsoft, lo que sin dudas es falso. Este spoofing de dirección de email es muy común.
* Lo segundo, y más interesante, es el diseño de la tarjeta visualizada. Sin duda un trabajo muy bien realizado, lo que demuestra el interés del creador por impresionar al usuario y que este caiga en la trampa.
* Lo más interesante es la URL a la que se apunta al intentar descargar la supuesta tarjeta. El sitio tinyurl es uno de los sitios más conocidos y legales para acortar URL largas. Es un muy buen recurso para los creadores de malware ya que el usuario no ve la dirección real que es un archivo .SCR (archivo ejecutable normalmente utilizado para protector de pantalla).
Si se comete el error de intentar ver la tarjeta se ingresa a tinyurl y este redirecciona a la URL larga real que en este caso es una IP apuntando al malware (archivo .SCR) y en este caso será detectada por ESET NOD32 como un troyano downloader.

Los creadores de malware no descanzan en las fiestas, Ud. tampoco debe bajar los brazos ni desprevenirse. Utilice sus recursos informáticos con cuidado y protegidos con un antivurs con capacidades proactivas como ESET NOD32.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Martes, Diciembre 18th, 2007 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Cross-site scripting en Apache 1.3.x y 2.2.x »
Nuevos Post: HyperDrive4 RAM HD… que es 8.000 veces más rápidos que un disco duro convencional »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Dos falsos programas de descargas de archivos utilizados para distribuir el adware Lop
- Instalar Windows XP en un portatil Toshiba A-300 con Windows Vista
- El tercer pack de nuevas funciones para Vista está en camino…
- Mozilla se cansa de esperar a IE… ¡y se pone a desarrollarlo ella misma!
- Nuevo malware interviene el portapapeles de Windows
- Un antivirus para controlarlos a todos
- Detalles sobre el troyano multimedia GetCodec.
- Publicidad online descarga malware
- Intel se excusa del bajo rendimiento del chip G45
- Nuevo Feature Pack para Windows

