Como ya estamos acostumbrados, los creadores de malware en Latinoamérica utilizan técnicas de Ingeniería Social para propagar amenazas en forma regional, con contenidos especialmente diseñados en idioma español y con temáticas relacionadas.
En esta ocasión un lector del blog nos reporta correos que se están propagando desde el día de ayer, que alertan sobre una supuesta alerta meteorológica en la zona de Ecuador. El correo viene con con enlaces que supuestamente contienen imágenes satelitales de la región, como se observa en la siguiente imagen:

Si el usuario hace clic en los enlaces se descargará un archivo de nombre “epicentro_terremoto.exe” que es detectada por ESET NOD32 Antivirus como Win32/AutoRun.IRCBot.FC gusano.
Por lo tanto, estén atentos si reciben este correo y hagan caso omiso a los enlaces para evitar el riesgo de infección. Ante casos similares, recuerden los consejos de siempre: además de contar con protección antivirus para la detección del malware, las buenas prácticas indican evitar hacer clic en los enlaces, la descarga de archivos desconocidos y, preferentemente, validar la información del correo para verificar si esta es verídica.
Sebastián Bortnik
Coordinador de Awareness & Research
Categorias: Alertas, Malware
6 Comentarios »
14-12-2010 a las 4:06 pm
[...] noticias: La utilización de noticias falsas relacionadas a temas actuales donde, por lo general, apelan a videos o imágenes inéditas como recurso para atraer la [...]
5-10-2010 a las 1:18 pm
[...] Para obtener más información acerca de la estrategia de ingeniería social en torno al falso terremoto en Ecuador puede acceder al blog de laboratorio de ESET Latinoamérica en: http://blogs.eset-la.com/laboratorio/2010/09/01/falsa-alerta-de-terremoto-en-ecuador-propaga-malware... [...]
5-9-2010 a las 4:09 pm
lo mismo paso con un supuesto video del rescate de los mineros en chile
3-9-2010 a las 7:14 pm
Además de Ecuador también menciona a Uruguay y Argentina, que tienen costas sobre el Atlántico sur. Un terremoto en Ecuador jamas podría ocasionar un tsunami en el Atlántico sur. El que escribió esa idiotez no sabe nada de geografía.
1-9-2010 a las 4:18 pm
Deberían buscar la “noche de los giles”, y sabrán por qué muchos caerán en la trampa. Saludos desde Ecuador.
1-9-2010 a las 3:55 pm
[...] Falsa alerta de terremoto en Ecuador propaga malware Lee el post completo en la fuente original [...]