Spam utilizando Google como señuelo

Tal y como lo veníamos anunciando, los buscadores pueden ser utilizados para promocionar productos o descargar malware a través de vínculos con redirecciones como las de Google.

En el siguiente correo, que llega por spam, puede verse un ejemplo de este caso, en donde se invoca a un archivo PHP y no al clásico ejecutable al que solemos estar acostumbrados. Esta redirección tiene como objetivo engañar al usuario para que haga clic en un supuesto “mensaje parcial disponible para descarga”.

spam-google-300x77 Spam utilizando Google como señuelo

Por supuesto, el script PHP termina descargando un archivo ejecutable que ESET NOD32 detecta por heurística como probablemente una variante de Win32/Statik.

El consejo en este caso es no confiar en correos y enlaces provistos en los mismos.

FUENTE



Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.

Post Info

Esta entrada fue publicada el Sábado, Mayo 24th, 2008 y esta archivada en la categoria Seguridad.

Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.



Post Previos: Nueva sub-version de NOD32 »
Nuevos Post: Corte estadounidense quita varios ceros a la multa de News Corp. »

Leer más

Post Relacionados:

Similares

  • No se encuentran entradas relacionadas


Deje su comentario

Nota: Los comentarios son moderados, y cualquier comentario será eliminado por cualquier motivo a la absoluta discreción del propietario del sitio.