Falso envío telefónico de “Vivo Torpedo”
Los ciberdelincuentes aprovechan toda posibilidad que se les presenta para lograr infectar las máquinas de los usuarios y hacer crecer sus redes. Esta vez han disfrazado su correo malicioso como una foto enviada desde un celular al correo del usuario.
El mensaje enviado tiene estas características:
De: Vivo empresas.
Para: Ninguno
Asunto: Foto Torpedo pra voce
Texto del mensaje:
Torpedo recebido com sucesso!
Visualizar Foto
(34Kb / Tempo estimado: 0:26seg)

Al hacer clic en el enlace que muestra el mensaje:
http: //torpedo.hobbybus.[removido].net/indexz.php
Se descarga el siguiente archivo:
foto-torpedo.exe
ESET NOD32 detecta esta amenaza como NewHeur_PE.

Al ejecutarse, descarga de Internet el siguiente archivo:
http: //www.gratis[removido].org/indexx.exe
Lo guarda como:
c:\WINDOWS\system\Char.exe
Este archivo es detectado por ESET NOD32 como Win32/Spy.Banker.AXC (la última variante del mismo fue agregada a la base de firmas 2378 el 04/07/2007).
El Win32/Spy.Banker, posee la capacidad de capturar información (keylogger), y enviar mensajes con su propio motor SMTP. Esta información incluye nombre de usuario, tarjeta de crédito, etc., usadas al ingresar a determinadas páginas bancarias.
El troyano crea el siguiente archivo para almacenar dicha información:
%Windir%\reg_0011.txt
Crea la siguiente entrada en el registro para autoejecutarse en cada reinicio:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows32 = “C:\Arquivos de programas\Windows32.exe”
Intenta conectarse al siguiente servidor SMTP:
smtp terra com br
Envía mensajes con los siguientes datos:
De: pErDeU pLaY BoY
Para: meufilho.r0x [arroba] gmail com
Asunto: (AgOrA vAi): [nombre de la computadora]
Texto del mensaje:
Mac: Nome do Pc: [nombre de la computadora]

Gracias por leer este post.Ahora puede Leer Comentario (1) o enlazarnos.
Post Info
Esta entrada fue publicada el Martes, Enero 29th, 2008 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Office 2003 SP3 será descargado automáticamente »
Nuevos Post: Procesarán a los propietarios de The Pirate Bay »
- Nueve errores críticos de instalación de XP SP3, el Service Pack 3 está lejos de la perfección
- Bloqueo de sitios con ESET
- Os presentamos StarBurn 10, un software de grabación
- Mozilla Thunderbird 2.0.0.14, un correo sin spam
- vLite 1.1.6, crea tu DVD con Windows Vista a tu gusto
- DreaMule, una variante más de eMule
- Nueva versión, Orbit 2.6.5
- Nueva versión de Spyware Terminator
- Troyano que entra por Gmail
- ESET lanza SysInspector


Abril 30th, 2008 23:33
a mi mellego este correo pero ya sospeche por el tamaño 4 kb