Postales falsas de Yahoo
En las últimas horas se ha registrado una gran cantidad de correos enviados masivamente (spam) con postales falsas de Yahoo que terminan descargando un troyano.

Como se ve en la imagen, al ingresar al sitio web que simula ser del servicio Yahoo Greetings, se intenta engañar al usuario para descargar una actualización de FlashPlayer. En realidad el archivo http://www3.yahoo.americangreetings.[dominio-falso]/ecards/get_new_flashplayer.exe es un troyano que ESET NOD32 detecta como Win32/Agent.NEQ.
[dominio-falso], pueden ser al menos 10 dominios que pueden contener la misma postal falsa y la misma amenaza. Este troyano es un backdoor capaz de conectarse a servidores SMTP para enviar más correo masivo, por lo que puede experimentarse una caída de velocidad en las conexiones de los equipos infectados.
Una vez más se debe estar alerta a este tipo de “servicios” y postales que tienen como objetivo infectar la mayor cantidad de usuarios para utilizarlos como zombies.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Miércoles, Abril 23rd, 2008 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Microsoft comprobará la legalidad de las instalaciones de Office »
Nuevos Post: Filtrados nuevos detalles del Windows 7 M1 March 2008 Edition versión 6.1 Build 6574.1 »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Presentan herramienta contra vigilancia de intercambio P2P
- Falsos perfiles en Twiteer propagan malware
- Propagación de malware a través de dispositivos USB
- Prevenir la ejecución automática de malware a través de USB
- Google China lanza su Google Music
- Adobe advierte sobre falsos instaladores del Flash Player
- Informe de IBM confirma datos de ESET
- Falla de SiteMeter afecta a los usuarios de Internet Explorer
- Espiar el correo, a la carta
- Falsos mensajes de Orkut con malware

