Debido a que la propagación de códigos maliciosos a través de falsas postales es una cuestión que se vive a diario, es necesario que estemos alertas ante la recepción de correos electrónicos que prometen este tipo de contenido.
En el siguiente caso, el sitio web utilizado para alojar el malware consiste en una falsa web cuyo nombre es similar al del sitio web legítimo www.metropostales.com.
En principio, el correo se ve algo parecido al siguiente:

Sin embargo, cuando el usuario hace clic sobre el enlace, es redireccionado hacia una página falsa desde donde supuestamente podrá visualizar la postal prometida:

Lejos de esta situación, se intentará descargar un archivo ejecutable, el malware. De esta manera, el atacante pretende lograr que aquellos usuarios desatentos caigan en la trampa.
Es de vital importancia prestar atención en la dirección a la cual somos redirigidos al hacer clic en un enlace, como así también explorar los archivos descargados con un producto como ESET NOD32.
Jorge

Categorias: Malware
8 Comentarios »
12-11-2008 a las 1:26 pm
Hola GIOVOSPO:
Instalas ESET NOD32 y este lo elimina sin problemas o incluso puedes eliminarlo con ESET Online Scanner.
Cristian
11-11-2008 a las 10:18 pm
COMO LO ELIMINO
31-8-2008 a las 11:24 am
Hola Yahir:
Esto puede depender de la versión del troyano ya que el medio (la postal) suele ser el mismo pero el ejecutable cambia continuamente. Ese es el motivo por el cual existen distintos nombres para un malware. Por ejemplo virus.A, virus.B, etc. y cada uno de ellos puede hacer algo distinto.
Cristian
30-8-2008 a las 3:16 pm
Mi pregunta es: Cuales son los efectos que causa este virus? Es de importancia en aspectos de robo de identidad o acceso a cuantas de correo? Les agradesco de antemano su respuesta.
10-8-2008 a las 1:35 pm
Hola Maria
Ante todo te sugiero explorar tu equipo con ESET Online Scanner o bien instalar ESET NOD32 de Evaluación Gratuita de 30 días para confirmar la infección y eliminar el malware que puedas tenes instalado.
Cristian
10-8-2008 a las 5:01 am
yo abri ese link, me pueden decir como borrarlo?..desde ese dia mi internet falla no se si sea por eso.?
20-7-2008 a las 9:11 pm
[...] el nombre us
16-7-2008 a las 12:22 am
[...] FUENTE Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos. [...]