Falsa actualización crítica de Flash Player

En la noche de ayer las casillas de nuestro Laboratorio se vieron invadidas de correos con supuestas postales en idioma portugués y seguramente provenientes de Brasil.

El correo hace mención al ya acostumbrado cuento de la tarjeta que espera nuestra visita en un sitio web para ser visualizada:

mail-300x218 Falsa actualización crítica de Flash Player

Al ingresar al sitio web, se menciona que nuestra versión de Flash Player debe ser actualizada para ver la supuesta postal:

site-300x72 Falsa actualización crítica de Flash Player

Cualquier botón que se presione vuelve a insistir en la descarga de la actualización:

site2-300x123 Falsa actualización crítica de Flash Player

Por supuesto esto se trata del típico engaño en donde se termina descargando un troyano downloader que ESET NOD32 detecta como TrojanDownloader.Banload.NXX.

Lo curioso de este caso es que este downloader descarga otros troyanos bancarios desde cuatro diferentes sitios web y los copia como:

* X:\windows\system\IEXPLORERS.cmd (donde X es la unidad del sistema)
* X:\windows\eguis.cmd
* X:\windows\system\brcc.cmd
* X:\windows\system\libmysql41.dll
* X:\windows\system\IEXPLORERS.EXE
* X:\windows\system\IEXPLORERS.cmd

Al realizar el análisis de los troyanos descargados nos encontramos que ESET NOD32 los detecta como Delf.NKP y Delf.NKQ siendo casi uno de los pocos antivirus que detecta las tres amenazas.

Como siempre es fundamental no creer todo lo que se ve y lee en cualquier correo electrónico y mucho menos si ellos ofrecen descargar otros archivos. En este caso una supuesta actualización de Flash Player puede ser la entrada de tres tipos de troyanos diferentes.

FUENTE



Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.

Post Info

Esta entrada fue publicada el Martes, Abril 15th, 2008 y esta archivada en la categoria Seguridad.

Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.



Post Previos: Los “spammers” asaltan el correo gratuito »
Nuevos Post: Troyanos bancarios y ESET NOD32 »

Leer más

Post Relacionados:

Similares

  • No se encuentran entradas relacionadas


Deje su comentario

Nota: Los comentarios son moderados, y cualquier comentario será eliminado por cualquier motivo a la absoluta discreción del propietario del sitio.