BitDefender detecta troyano en EDUnet
El troyano utiliza servidores .edu y .mil como centros de distribución de spam.
BitDefender anunció que analistas antivirus de BitDefender han descubierto un esquema de envío de spam de complejidad bizantina. El descubrimiento se dio con la identificación de mensajes de correo electrónico spam que afirman contener vínculos a videos. Cuando los usuarios intentan hacer clic en el vínculo y ver el video, se les indica en su lugar que descarguen un “reproductor multimedia”.
El reproductor multimedia es de hecho Backdoor.Edunet.A, pieza de malware que utiliza las computadoras de sus víctimas como canal para enviar comandos a una serie de servidores de correo. Los servidores de correo, que se utilizan para diseminar spam, se encuentran en su mayoría en los dominios .edu y .mil.
El troyano recupera la lista de servidores de una serie de servidores Web que están comprometidos o que son parte de la red propia del atacante. La lista de servidores Web cambia continuamente, pero la de los blancos de los ataques se ha mantenido constante, hasta ahora.
El troyano envía los comandos con la esperanza de encontrar un centro de distribución abierto (un servidor de correo mal configurado que permita a cualquier persona enviar mensajes de correo electrónico), haciendo parecer básicamente que cualquier mensaje de correo que se origina del troyano ha sido enviado en realidad desde el centro de distribución abierto.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Viernes, Mayo 2nd, 2008 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Microsoft: El 30 de Junio no es el fin del soporte para Windows XP »
Nuevos Post: Nueva versión CPU-Z 1.44.2 »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Windows Fiji llega como Windows Media Center TV Pack 2008
- Propagación de malware vía correos legítimos (III)
- Propagación de malware vía correos legítimos (II)
- Propagación de malware vía correos legítimos
- Vulnerabilidad en Word utilizada en recientes ataques
- Gmail presenta un grave “agujero de privacidad”
- Retiran de circulación y corrigen antivirus gratuito
- Extensiones de Firefox utilizadas para propagar malware
- Correos falsos de famosas desnudas
- Postales falsas de MetroPostales

