ESET Latinoamérica – Laboratorio

Infección por archivos musicales

septiembre 2, 2009 12:30 pm

Uno de los mitos que ya deberían haber sido descartados, pero que aun así muchos usuarios aún los creen, es la idea de que solo los archivos de extensiones ejecutables conocidas, como EXE, BAT o COM, pueden infectar un sistema.

En esta oportunidad estoy hablando de un archivo de sonido, como ya hemos comentado anteriormente el malware a través de archivos MP3, del cual también realizamos un video educativo. En este caso se trata de un archivo de WMA (Windows Media Audio). El mismo, fue descargado por un usuario desde un sitio web y reportado posteriormente al Laboratorio de ESET Latinoamérica. El nombre del archivo es paulinarubio.wma. Si el usuario ejecuta el archivo, se abrirá el reproductor de Windows Media, pero el usuario observará un error de que el archivo no pude ser ejecutado.

En ese lapso, el código malicioso establece conexiones contra otros dominios y descarga archivos ejecutables que también son dañinos y son ejecutados en el sistema, en segundo plano. En la siguiente imagen puede observarse una captura de tráfico de red, como se hace una solicitud del tipo GET a un sitio web, y posteriormente se descarga un archivo ejecutable de extensión EXE:

Fuego en Atenas

El código es detectado por ESET NOD32 como WMA/TrojanDownloader.Wimad.NAF Troyano, ya que mientras se ejecuta la supuesta canción, se descargan en el sistema otros archivos ejecutables maliciosos.

Los usuarios deben saber que la extensión de un archivo no es motivo alguno para concluir que este es inofensivo, y deben tener cuidado con cualquier descarga de Internet ya que puede ser un malware.

Sebastián

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5


3 Comentarios en “Infección por archivos musicales”

  1. daniel cardona escudero dijo:

    cuidado la musica con virus

  2. ESET Latinoamérica – Laboratorio » Blog Archive » Archivos de música que dirigen a página de malware dijo:

    [...] Nuevamente les traemos más información sobre las distintas técnicas de Ingeniería Social que utilizan los delincuentes a la hora de propagar malware en la red. En este caso podemos ver una técnica muy particular que lleva bastante tiempo utilizándose, y se caracteriza por distribuir malware por medio de archivos de audio. [...]

  3. Infección por archivos musicales | Info Spyware dijo:

    [...] FUENTE Temas similares. No Related Post [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.