viernes, julio 18, 2008
7:37 AM

¡Atención! Cuentas de e-mail verdaderas utilizadas para propagar malware

Emmanuel Roberto Torres
Cuentas reales de usuarios de servicios como Hotmail, Yahoo! y GMail son utilizadas para enviar códigos maliciosos a sus contactos logrando un mayor nivel de confianza en quien recibe el correo electrónico, según informa la compañía de Seguridad Informática ESET.

El principal problema de esta nueva técnica es que los e-mails provienen de cuentas de usuarios reales, y dentro del cuerpo del mensaje se encuentra un enlace que termina en la descarga de un código malicioso.

El malware del enlace está alojado en servicios gratuitos de descarga de archivos y cada archivo específico presenta un promedio diario de más de 10 mil descargas que concluyen en el mismo código malicioso, el Win32/TrojanDownloader.Banload.QPR, que tiene como fin la descarga de otros gusanos detectados por ESET NOD32 bajo el nombre de Win32/Banwor.NBF.

Los correos electrónicos son enviados con distintas temáticas y asuntos, por lo que es aún más difícil identificarlos de forma sencilla. Sin embargo, el problema principal radica en la utilización de cuentas legítimas para enviar el malware, ya que de esta manera se genera un alto nivel de confianza en quien recibe el correo y que si sigue el enlace disponible en el mismo terminará siendo víctima de la amenaza.

Nota de prensa

Etiquetas: , , , , , , ,

0 Comentarios:



Cerrar