ESET Latinoamérica – Laboratorio

Archivo para 30 noviembre, 2009

Reporte de amenazas de noviembre

noviembre 30, 2009 11:49 pm

Se acerca fin de año y las actividades maliciosas no cesan. Constantemente buscan retroalimentar el negocio fraudulento que representan a través de diferentes técnicas y metodologías que en todos los casos intentan vulnerar la seguridad de los usuarios.

En este sentido noviembre no fue la excepción y, como lo hacemos habitualmente, a continuación ofrecemos un resumen mensual con las actividades maliciosas que más se destacaron.

Para obtener más información sobre las amenazas más destacadas de este mes, pueden visitar nuestro Ranking de propagación de amenazas de noviembre y el informe de amenazas. En ambos encontrarán más detalles sobre las diferentes amenazas mencionadas.

Jorge  Mieres
Analista de Seguridad

Falso Twitter con el mensaje “hi. this you?? LOL.”

7:26 pm

Hace instantes hemos encontrado decenas de Twit con el mensaje “hi. this you?? LOL.” y con un enlace que dirige al usuario a un sitio falso de Twitter que solicita las credenciales de login:

Twit

Por supuesto se trata de un caso de phishing a través de Twitter y con el objetivo claro de robar usuarios y contraseñas. Posteriormente los delincuentes usarán estos datos para seguir propagando el mensaje y para otros fines que crean convenientes.

El servicio acortador de URL pduda.mobi ya ha dado de baja la URL dañina, disminuyendo así la posibilidad de ataques similares, si bien la URL puede ser cambiada por los atacantes. Si has notado que desde tu cuenta de Twitter se ha enviado el mensaje mencionado o cualquier otro no generado por ti, cambia tus contraseña de inmediato.

Los Twit ya han sido denunciados a Twitter para que proceda a su eliminación y por su lado Twitter ya ha informado a los usuarios sobre el ataque.

Cristian

Propagación de malware simulando Java Runtime

6:44 pm

Si de estrategias de engaño se trata, en mayor o en menor medida los creadores de malware dicen presente en todos los escenarios, como en este caso la creación de una página web que simula necesitar un Runtime de Java.

Bajo el slogan “novas novidades” (en español “nuevas noticias”), este malware del tipo troyano, detectado por ESET NOD32 bajo el nombre de Win32/TrojanDownloader.VB.NUI, se propaga a través de una página web maliciosamente creada para tal fin, y orientada a los usuarios de habla portugués. A continuación podemos ver una captura de la página:

Falso Runtime de Java

Al momento de acceder a la página, se despliega la estrategia de engaño que consiste en simular la necesidad de instalar la aplicación mencionada. En esta instancia se intenta descargar un archivo binario llamado “video.exe“. El usuario desprevenido que lo ejecute, será víctima de un troyano desarrollado con el lenguaje VisualBasic y diseñado para descargar otros códigos maliciosos en el equipo comprometido.

A pesar de estar orientado al público que habla portugués, la metodología empleada es moneda corriente como estrategia de propagación, y sin bien constituye una de las técnicas más triviales, sigue manteniendo altos índices de infección.

Bajo este escenario, se torna indispensable instalar una solución de seguridad antivirus con capacidades proactivas como las que ofrece ESET y no hacer caso omiso a los consejos de seguridad que constantemente estamos remarcando.

Jorge

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.