Arxiu

  • Etiquetes

  • « | Pàgina principal | »

    Barack Obama, utilitzat com a trampa per distribuir malware i virus en correus electrònics

    Per Futur Digital | novembre 14, 2008

    PandaLabs, el laboratori de detecció i anàlisi de malware de Panda Security, ha detectat diversos correus maliciosos anunciant presumptes notícies sobre Barack Obama que estan sent utilitzats per distribuir exemplars de malware, en concret, s’està distribuint d’aquesta manera el troià bancari Banker.LLN i el cuc Asniffer.F.

    El format de tots aquests correus maliciosos és molt similar: es tracta d’emails en els quals l’assumpte vistós va acompanyat d’un link al cos de l’en el qual s’ofereix accés a una imatge, text o vídeo de la notícia en qüestió. Si els usuaris punxen aquest link, quedaran infectats amb algun tipus de malware (cucs, troians, adware, virus, etc.).

    Aquesta tècnica es coneix com a enginyeria social. Els ciberdelinqüents utilitzen assumptes d’actualitat, notícies falses i vistoses i altres assumptes per incitar els usuaris a clicar sobre vincles o executar arxius maliciosos, de manera que les seves computadores acabin infectades amb malware.

    Al llarg de la campanya ja s’havien detectat diverses trameses de spam utilitzant com a reclam els dos candidats. Una vegada es va conèixer el guanyador de les eleccions, Barack Obama, les trameses malicioses van començar a utilitzar només aquest com reclam.

    Utilitzant aquests esquers s’han distribuït diversos tipus de malware, com el troià bancari Banker.LLN que modifica el fitxer ordinador central dels equips infectats, redirigint els intents de connexió a les diferents pàgines web bancàries a 127.0.0.1 per mostrar una falsa pàgina i capturar la informació bancària dels usuaris.

    Un altre exemple és el spam que informa que Barack Obama s’ha convertit en el president número 44 dels Estats Units i el primer en ser un president afro americà i que adjunta un link a una falsa pàgina web que simula ser el domini America.gov. Allà junt amb el text de la notícia, l’usuari tindrà la possibilitat de visualitzar un altre suposat vídeo, encara que per a això serà necessari instal·lar una actualització de Adobe Flaix “adobe_flash9.exe”, que en realitat és el codi maliciós Asniffer.F.

    Aquest cuc es descarrega, a més, acompanyat d’un rootkit Asniffer.G, per dificultar la seva detecció. Aquest codi maliciós està dissenyat per capturar el tràfic web del computador infectat recopilant informació relativa a les connexions ftp, icq, pop3, imap, etc

    Cal anar molt amb compte amb els correus que s’obren i el que s’executa a l’ordinador, sobretot si ens connectem a bancs o realitzem compres per internet.

    Temes: Internet, Seguretat | No hi ha comentaris »

    Comentaris