usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Apple publica actualización de seguridad para iPhone e iPod Touch
  • Investigadores descubren posible vulnerabilidad en el proceso de actualización de impresoras HP Laserjet
  • El malware seguirá creciendo a gran velocidad durante 2012
  • Las medidas de seguridad en la red corporativa de Microsoft
  • Vulnerabilidad DoS remota en IPv6 de Microsoft Windows
  • Corregida vulnerabilidad en la librería Pango
  • Denegación de servicio en Apache Tomcat 3.x
  • Desbordamiento de búfer en ZoneAlarm Internet Security Suite
  • Los spammers también intentan sacar tajada de la crisis financiera mundial
  • Cómo saber si eres una víctima más de “Operation Ghost Clic”
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
tras su elección como presidente de los eeuu

Barack Obama, protagonista del malware

PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado varios correos maliciosos anunciando supuestas noticias sobre Barack Obama que están siendo utilizados para distribuir ejemplares de malware, en concreto, se está distribuyendo de este modo el troyano bancario Banker.LLN y el gusano Asniffer.F.

07 Nov 2008 | PANDA SECURITY
E

l formato de todos estos correos maliciosos es muy similar: se trata de emails en los que el asunto llamativo va acompañado de un link en el cuerpo desde el que se ofrece acceso a una imagen, texto o vídeo de la noticia en cuestión. Si los usuarios pinchan ese link, quedarán infectados con algún tipo de malware (gusanos, troyanos, adware, virus, etc.).

Esta técnica se conoce como ingeniería social. Los ciberdelincuentes utilizan asuntos de actualidad, noticias falsas y llamativas y otros asuntos para incitar a los usuarios a pinchar sobre vínculos o ejecutar archivos maliciosos, de tal modo que sus ordenadores terminen infectados con malware.

"A lo largo de la campaña ya habíamos detectado varios envíos de spam utilizando como reclamo a los dos candidatos. Una vez se conoció el ganador de las elecciones, Barack Obama, los envíos maliciosos comenzaron a utilizar sólo a éste como reclamo", explica Luis Corrons, director técnico de PandaLabs.

Utilizando estos cebos se han distribuido varios tipos de malware, como el troyano bancario Banker.LLN que modifica el fichero host de los equipos infectados, redirigiendo los intentos de conexión a la distintas páginas webs bancarias a 127.0.0.1 para mostrar una falsa página y capturar la información bancaria de los usuarios.

Otro ejemplo es el spam que informa de que Barack Obama se ha convertido en el presidente número 44 de los Estados Unidos y el primero en ser un presidente afroamericano y que adjunta un link a una falsa web que simular ser el dominio America.gov. Allí junto con el texto de la noticia, el usuario tendrá la posibilidad de visualizar otro supuesto vídeo, aunque para ello será necesario instalar una actualización de adobe flash "adobe_flash9.exe", que en realidad es el código malicioso Asniffer.F.

Este gusano se descarga, además, acompañado de un rootkit Asniffer.G, para dificultar su detección. Este código malicioso esta diseñado para capturar el tráfico del ordenador infectado recopilando información relativa a las conexiones ftp, icq, pop3, imap, etc.

PandaLabs recomienda a los usuarios no ejecutar ningún archivo ni seguir ningún vínculo que nos llegue a través de un correo electrónico no solicitado.


Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 08 Nov 2008, 20:49
Linuxero Honduras

Eso le pasa por usar windows.

Si quiere usar openoffice que lo use en linux que no sea hipócrita.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?