Es difícil ignorar una invitación a los premios Nobel de la paz. Y eso es precisamente lo que querían los ciberdelincuentes cuando comenzaron a enviar un correo electrónico fraudulento con ese asunto. En concreto, la víctima recibe un correo electrónico falso con una invitación a la ceremonia del Premio Nobel otorgado a Liu Xiaobo que tiene este aspecto:
Muy convincente ¿verdad?
El correo electrónico incluye un archivo adjunto que es la "invitación oficial" para el evento. Y es esta "invitación formal" la que lleva las "sorpresas" para la víctima. En el momento en que el archivo PDF disfrazado de invitación es abierto, se activa un Exploit PDF (detectado por BitDefender ® como Exploit.PDF-TTF.Gen) con el fin de desencriptar y soltar tres componentes:
Después de que los archivos maliciosos se hayan creado, el archivo PDF infectado cierraAdobe ® Reader ® y lo reinicia para mostrar el contenido del PDF limpio que actúa como engaño. De esta manera, el usuario es conducido a creer que todo ha ido tal como se describe en el mensaje y lo más probable es que pase por alto lo que sucedió en su equipo en segundo plano.
El backdoor intenta llamar a su casa [eliminado].3322.org y envía información sobre el nombre del sistema, sobre quién ha iniciado la sesión en el usuario, la CPU y la memoria física, etc. Cuando la comunicación entre el backdoor y el servidor de control se produzca, tu equipo estará ya, definitivamente, en manos de un atacante remoto.
Ha habido varios engaños en torno al Premio Nobel en los últimos tiempos. Puede que recuerdes nuestro informe anterior sobre como en el sitio oficial del premio nobel había sido hackeado y utilizado para difundir un fallo de Firefox 0-day. Así que recuerda siempre que hay que sospechar e los mensajes de contactos desconocidos y de los datos adjuntos a los mismos. En lugar de abrirlos directamente desde el cliente de correo electrónico, descarga los archivos adjuntos y escanéalos con tu antivirus.
Además, ten en cuenta que Adobe ha publicado un parche para proteger a los usuarios de la vulnerabilidad, así que asegúrate de que has actualizado tu aplicación antes de abrir cualquier documento PDF.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.


Pero... no me digas que todavía existen sistemas operativos donde se puede reemplazar tan fácilmente una biblioteca para engañar a los programas.
Ah!, claro, me olvidaba de que todavía se sigue usando windows.
"Ah!, claro, me olvidaba de que todavía se sigue usando windows." ... digo ... fue chiste ?? para reirme jajajajaja la verdad me da taaaanta hueva tu comentario jajajaja assssscoo