Barack Obama utilizado como trampa para distribuir malware y virus en correos electrónicos
Por Futuro Digital | November 14, 2008
PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado varios correos maliciosos anunciando supuestas noticias sobre Barack Obama que están siendo utilizados para distribuir ejemplares de malware, en concreto, se está distribuyendo de este modo el troyano bancario Banker.LLN y el gusano Asniffer.F.
El formato de todos estos correos maliciosos es muy similar: se trata de emails en los que el asunto llamativo va acompañado de un link en el cuerpo del en el que se ofrece acceso a una imagen, texto o vídeo de la noticia en cuestión. Si los usuarios pinchan ese link, quedarán infectados con algún tipo de malware (gusanos, troyanos, adware, virus, etc.).
Esta técnica se conoce como ingeniería social. Los ciber-delincuentes utilizan asuntos de actualidad, noticias falsas y llamativas y otros asuntos para incitar a los usuarios a pinchar sobre vínculos o ejecutar archivos maliciosos, de tal modo que sus computadoras terminen infectadas con malware.
A lo largo de la campaña ya se habían detectado varios envíos de spam utilizando como reclamo a los dos candidatos. Una vez se conoció el ganador de las elecciones, Barack Obama, los envíos maliciosos comenzaron a utilizar sólo a éste como reclamo.
Utilizando estos cebos se han distribuido varios tipos de malware, como el troyano bancario Banker.LLN que modifica el fichero host de los equipos infectados, redirigiendo los intentos de conexión a las distintas páginas web bancarias a 127.0.0.1 para mostrar una falsa página y capturar la información bancaria de los usuarios.
Otro ejemplo es el spam que informa de que Barack Obama se ha convertido en el presidente número 44 de los Estados Unidos y el primero en ser un presidente afro americano y que adjunta un link a una falsa página web que simula ser el dominio America.gov. Allí junto con el texto de la noticia, el usuario tendrá la posibilidad de visualizar otro supuesto video, aunque para ello será necesario instalar una actualización de Adobe Flash “adobe_flash9.exe”, que en realidad es el código malicioso Asniffer.F.
Este gusano se descarga, además, acompañado de un rootkit Asniffer.G, para dificultar su detección. Este código malicioso está diseñado para capturar el tráfico del computador infectado recopilando información relativa a las conexiones ftp, icq, pop3, imap, etc.
Hay que ir con cuidado mucho con los correos que se abren y lo que se ejecuta en el ordenador, sobre todo si nos conectamos a bancos o realizamos compras por internet.
Temas: Internet, Seguridad | No hay comentarios »
- La crisis motiva la mayor avalancha de ataques informáticos de carácter económico de la historia
- Aumento drástico de los códigos dañinos en los correos electrónicos
- Falsos antivirus, una estafa de moda
- Los virus informáticos en los teléfonos móviles
- Ataque Iframe a Futuro Digital y su solución







