Una avalancha de falsas noticias distribuye malware a través del correo electrónico
PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado el envío de un alto número de correos electrónicos basura que se hacen pasar por supuestas noticias para distribuir malware.
Estos correos parecen provenir de servicio de alertas de noticias como CNN Alerts, MSNBC Breaking News o Top News Agency. El mail contiene generalmente un titular con un link a la historia completa.
Algunos titulares usados son:
- Russian President Dmitry Medvedev says his forces will begin withdrawing from Georgia on Monday.(El presidente ruso Dmitry Medvedev dijo que sus fuerzas estarán fuera de Georgia el lunes)
- Celeb watchers thrilled with launch of 'GoogleWinehouse' (observadores celebres entusiasmados con el lanzamiento de 'GoogleWinehouse')
- Barack Obama Can Fly Through The Air Like That Guy On Heroes (Barack Obama puede volar por el aire al igual que ese tipo en "Héroes")
- Britons are spending more time using communications services but paying less for them, says an Ofcom report.( Los británicos gastan más tiempo utilizando los servicios de comunicaciones, pero pagan menos por ellos, según un informe de Ofcom)
Si el usuario pincha sobre alguno de esos links estará iniciando el proceso para ser infectado con algún tipo de troyano. Así, los correos que parecen provenir de la CNN distribuyen el troyano Exchanger.V, los de MSNBC Breaking News el Downloader.UKW, mientras que los mails que dicen ser de Top News Agency están siendo usados para infectar con el ejemplar Exchanger.AD
La técnica usada suele ser la siguiente: al pinchar en el link, el usuario es redirigido a una página web en la que, en teoría, se le mostrará un vídeo sobre la falsa noticia. Al llegar allí se le muestra un mensaje de error diciéndole que para visualizar ese vídeo es necesario instalarse una determinada actualización de ActiveX. En caso de hacerlo, el usuario estará introduciendo en su ordenador una copia del malware correspondiente.
"El uso de noticias atractivas, o de otros temas como fotos eróticas o vídeos de películas nuevas, para distribuir malware se conoce como ingeniería social", explica Luis Corrons, director técnico de PandaLabs, que añade: "el alto número de noticias falsas distribuidas en los últimos días hace pensar en un ataque organizado a gran escala, que busca afectar a un alto número de usuarios valiéndose de la confiabilidad de este tipo de servicios, pero que, a la vez, puede servir para tapar otros ataques más silenciosos e igual o más peligrosos".
PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado el envío de un alto número de correos electrónicos basura que se hacen pasar por supuestas noticias para distribuir malware.
Estos correos parecen provenir de servicio de alertas de noticias como CNN Alerts, MSNBC Breaking News o Top News Agency. El mail contiene generalmente un titular con un link a la historia completa.
Algunos titulares usados son:
- Russian President Dmitry Medvedev says his forces will begin withdrawing from Georgia on Monday.(El presidente ruso Dmitry Medvedev dijo que sus fuerzas estarán fuera de Georgia el lunes)
- Celeb watchers thrilled with launch of 'GoogleWinehouse' (observadores celebres entusiasmados con el lanzamiento de 'GoogleWinehouse')
- Barack Obama Can Fly Through The Air Like That Guy On Heroes (Barack Obama puede volar por el aire al igual que ese tipo en "Héroes")
- Britons are spending more time using communications services but paying less for them, says an Ofcom report.( Los británicos gastan más tiempo utilizando los servicios de comunicaciones, pero pagan menos por ellos, según un informe de Ofcom)
Si el usuario pincha sobre alguno de esos links estará iniciando el proceso para ser infectado con algún tipo de troyano. Así, los correos que parecen provenir de la CNN distribuyen el troyano Exchanger.V, los de MSNBC Breaking News el Downloader.UKW, mientras que los mails que dicen ser de Top News Agency están siendo usados para infectar con el ejemplar Exchanger.AD
La técnica usada suele ser la siguiente: al pinchar en el link, el usuario es redirigido a una página web en la que, en teoría, se le mostrará un vídeo sobre la falsa noticia. Al llegar allí se le muestra un mensaje de error diciéndole que para visualizar ese vídeo es necesario instalarse una determinada actualización de ActiveX. En caso de hacerlo, el usuario estará introduciendo en su ordenador una copia del malware correspondiente.
"El uso de noticias atractivas, o de otros temas como fotos eróticas o vídeos de películas nuevas, para distribuir malware se conoce como ingeniería social", explica Luis Corrons, director técnico de PandaLabs, que añade: "el alto número de noticias falsas distribuidas en los últimos días hace pensar en un ataque organizado a gran escala, que busca afectar a un alto número de usuarios valiéndose de la confiabilidad de este tipo de servicios, pero que, a la vez, puede servir para tapar otros ataques más silenciosos e igual o más peligrosos".
Vie 24 Mar 2023 - 17:25 por alma14
» Felices fiestas
Sáb 25 Dic 2021 - 7:00 por alma14
» Excedencia y posterior pedida de la habilitación
Sáb 25 Dic 2021 - 6:57 por alma14
» BAJA
Vie 15 Oct 2021 - 17:51 por Invitado
» Limpieza total
Mar 11 Ago 2020 - 17:45 por cliper91
» Juicio y vacaciones
Lun 10 Ago 2020 - 23:53 por alma14
» Necesito ayuda sobre el tema de requisitos de Escolta Privado
Lun 11 Mayo 2020 - 12:45 por escolta63
» que es un impacto negativo
Lun 11 Mayo 2020 - 12:43 por escolta63
» pregunta temario escolta
Lun 11 Mayo 2020 - 12:39 por escolta63
» Artículo de Alba
Lun 11 Mayo 2020 - 8:52 por alma14
» El TSJC rechaza el despido de dos gerocultoras por negarse a preparar medicación
Mar 25 Feb 2020 - 14:21 por alma14
» Comparativa Sueldos Vigilantes USA vs Alemania vs Francia vs España Por Toni -
Lun 24 Feb 2020 - 11:10 por alma14
» La empresa no puede exigir recuperar los días de asuntos propios
Lun 2 Dic 2019 - 17:05 por alma14
» El despido durante la baja médica ya es despido nulo
Lun 2 Dic 2019 - 16:49 por alma14
» Permiso retribuido en elecciones generales
Dom 3 Nov 2019 - 10:06 por alma14
» Venta de Corsys de Seguridad
Jue 12 Sep 2019 - 13:56 por popazo09
» Vigilantes barcelona
Miér 10 Jul 2019 - 15:34 por Iliess
» Infarto como accidente de trabajo
Mar 9 Jul 2019 - 19:54 por alma14
» convenio 2021
Mar 9 Jul 2019 - 19:46 por errnovato
» Tiempo TIP
Mar 9 Jul 2019 - 19:19 por alma14