Varios usuarios han reportado a nuestro Laboratorio un correo electrónico que menciona una “alerta de Terremoto y Tsunami con un 89 % de efectividad para un amplia área del Pacífico y Atlántico”. Como puede verse en la siguiente imagen, la noticia dice provenir de National Geographic y menciona que “Chile es quien al parecer se llevara la peor parte”.

El enlace conduce a un sitio falso (www.nationalsgeographic[ELIMINADO].com) y termina descargando un troyano bancario que modifica el archivo hosts del sistema y está preparado para realizar ataques de phishing a los siguientes bancos chilenos:

Además de buscar robar los datos de acceso a home-banking, el sitio falso también solicita la tarjeta de coordenadas de los mismos, haciendo que quien caiga en la trampa quede totalmente vulnerable al delincuente. Como siempre, al finalizar el robo de datos, se informa al usuario de un supuesto error de comunicación y la transacción finaliza.
Al momento de escribir el presente el sitio falso sigue activo y ESET NOD32 detecta el troyano como Win32/Qhost.Banker.DQ.
Cristian Borghello
Director de Educación
Categorias: Alertas, Malware, Phishing
5 Comentarios »
17-3-2011 a las 5:03 pm
[...] lo habían hecho en otras ocasiones,como un claro ejemplo de esto en mayo del año pasado, una falsa alerta de terremoto en Chile se extendía a través de la red y también propagaba un troyano [...]
26-7-2010 a las 1:38 pm
Hola joel,
No se a qué página te refieres si el enlace está acortado.
Sebastián
26-7-2010 a las 5:15 am
pero aun la pagina esta activa,
como es posible que no se pueda dar de baja aun???
22-7-2010 a las 3:39 pm
[...] [...]
7-6-2010 a las 2:43 pm
ES MUY BUENO SABER QUE SE PUEDE IR EN CONTRA DE LOS DELINCUENTES CIBERNETICOS.
GRACIAS