ESET Latinoamérica – Corporativo

Correos legítimos de usuarios utilizados para propagar malware

Julio 18, 2008 11:00 am
Andrés Tamburi

Ayer lanzamos una nueva nota de prensa debido a que correos legítimos de usuarios son usados para propagar malware, lo cual realmente representa un problema, ya que a los usuarios que reciban estos correos les llegarán por parte de sus contactos reales.

Cristian y Joaquín nos contaron en primera instancia en nuestro Blog del Laboratorio y allí podrán encontrar más información sobre el funcionamiento. Pero básicamente cuenta de una serie de puntos sencillos:

  • Llega un correo de un contacto real, el cual contiene un enlace a un archivo que supuestamente puede ser un currículo, foto, video, ofertas de productos, etc.
  • Pero en realidad, esta foto es el malware Win32/TrojanDownloader.Banload.QPR, el cual es un troyano que descarga otros malware, en este caso un gusano.
  • El gusano finalmente descargado es detectado también por ESET NOD32 como Win32/Banwor.NBF y su objetivo es robar usuarios y contraseñas de la máquina infectada para enviarlos al creador del malware.
  • Entonces, el Win32/Banwor.NBF es el encargado de robar los datos de la cuenta de correo para continuar con la propagación, así como también obtener usuarios y contraseñas de otros servicios.

Por estos motivos, hay que estar muy atentos a revisar los correos y descargar archivos, ya que pueden llegar de alguien conocido, pero igualmente contener un código malicioso.

Para más información se puede visitar nuestro Centro de Prensa donde está disponible la nota de prensa completa.

Andrés

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

2 Respuestas para “Correos legítimos de usuarios utilizados para propagar malware”

Juan Ingresar un Comentario on Noviembre 7, 2008

Hola que tal!

Estan en lo cierto, pero a veces no es propaganda (igual y me equivoco) por que hacen llegar al usuario un correo donde “les mandaron” una postal.

Como estoy en mi trabajo y viendo la debilidad del Antivirus que usa me negue a abrirlo jeje, imprimi pantalla pero :S no la encuentro perdon!

Saludos!

Andrés Tamburi Ingresar un Comentario on Noviembre 7, 2008

Hola Juan,

Ante la llegada de correos electrónicos siempre es mejor entrar al enlace manualmente en lugar de hacer clic desde el correo, ya que de esta manera uno podría evitar ir a una página maliciosa o descargar un malware, por ejemplo.

Por la captura de la pantalla, no te preocupes! =)

Saludos,
Andrés

Comentarios