PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado dos nuevos gusanos, Nuwar.OL y Valentin.E, que están empleando temas relacionados con San Valentín para propagarse.
“Todos los años asistimos a la aparición de diversos ejemplares de malware que emplean la cercanía de San Valentín como cebo para atraer a los usuarios”, explica Luis Corrons, Director Técnico de PandaLabs, que añade: “el hecho de que insistan año tras año demuestra que los ciber-delincuentes obtienen un beneficio de este tipo de cebo y que mucha gente sigue cayendo en la trampa”.
El primero de estos gusanos, Nuwar.OL, llega a través de correo electrónico con asuntos como “I Love You Soo Much”, “Inside My Heart” o” You… In My Dreams”, entre otros. El texto del correo incluye un link a un sitio web desde el que se producirá la descarga del código malicioso. Esa página es muy sencilla y presenta la forma de una postal romántica, con una gran imagen de un corazón rosa.
Una vez ha infectado un equipo, este gusano comenzará a enviar gran cantidad de correos electrónicos como los ya vistos a otros contactos del usuario, con la intención de propagarse. Esto, además, provoca un gran tráfico de red y la consecuente ralentización del equipo.
Muy similar es el caso de Valentin.E. Al igual que el gusano de la familia Nuwar, este ejemplar se propaga por correo electrónico con asuntos como “Searching for true Love” o “True Love”. Los correos llevan adjunto un archivo con el nombre “friends4u”. Si el usuario abre ese archivo, se estará descargando una copia del gusano.
Una vez en el equipo, el código malicioso aparece como un archivo .scr. Si el usuario lo ejecuta, Valentin.E, con el fin de engañarlo, mostrará un nuevo fondo de pantalla al usuario, pero, a la vez, estará realizando varias copias de sí mismo en el equipo.
Desde el equipo infectado, el gusano comenzará a enviar mails que contengan copias de sí mismo, para propagarse e intentar infecta a más usuarios. “Ambos casos son ejemplos claros de técnicas de ingeniería social para distribuir malware. Se emplean asuntos atractivos –supuestas tarjetas de San Valentín, fondos de pantalla románticos, etc.- para incitar a los usuarios a ejecutar el archivo o seguir el link que conducen a la descarga del malware en el ordenador”, afirma Luis corrons.
En años anteriores, PandaLabs ya localizó varios ejemplares de malware que empleaban San Valentín como gancho para distribuirse e infectar a más usuarios. Así, ejemplares como Nuwar.D o las variantes A y B de Nurech se propagaban mediante correos electrónicos con temática amorosa y asuntos como: “You and I Forever “,”A Valentine Love Song” o “For My Valentine”. En el caso de Nurech.B el código malicioso se ocultaba en un archivo adjunto con nombres como “FLASH POSTCARD.EXE” o “GREETING CARD.EXE”.
PandaLabs ofrece a los usuarios una serie de consejos para evitar ser víctima de uno de estos códigos maliciosos: - No abrir ningún correo electrónico que proceda de fuentes desconocidas
- No seguir ningún link que llegue por correo electrónico, aunque proceda de fuentes confiables. Es mejor teclearlo directamente en la barra del navegador.
- No ejecutar archivos adjuntos que procedan de fuentes desconocidas. En estas fechas hay que prestar especial atención a los archivos que digan ser tarjetas de San Valentín, vídeos románticos, etc.
- Tener instalada y actualizada una solución de seguridad eficiente, capaz de detectar tanto ejemplares conocidos como aquellos de nueva aparición.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Rootkit del sector de arranque, más ruido que peligro
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Microsoft informa de un agujero de seguridad en Excel
- Se detecta una nueva vulnerabilidad en Word
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- Vulnerabilidad en el proceso de mensajes de ICQ
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- El 80 de los sitios maliciosos son legítimos
- Los juegos online, una puerta al malware
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Dispositivos UPnP en riesgo de ataques
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Banda ancha es autopista de piratas
- La seguridad de Windows Vista, inútil
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Vulnerabilidad en Word utilizada en recientes ataques
- Gmail presenta un grave “agujero de privacidad”
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- Solo cuatro boletines en julio, todos importantes
- Yahoo! corrige grave vulnerabilidad en su correo
- Internet Explorer no restringe el acceso a marcos
- Actualización de seguridad para Adobe Reader 8.1.2
- Demostración de vulnerabilidad no corregida en Word
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- Apple publica Safari 3.1.2 que soluciona vulnerabilidad
- Microsoft admite que parche crítico para Bluetooth en XP no funciona
- Vulnerabilidad crítica en Firefox 3.0
- Revelan detalles de una vulnerabilidad no solucionada
- Proteja su router del ataque del Zlob
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- El SP3 de XP mantiene una vulnerabilidad de Flash Player
- Ataque combinado, no solo Safari es culpable
- Las inyecciones de códigos maliciosos en las webs se hacen cada vez más comunes
- Nueva vulnerabilidad en Flash amenaza Internet
- Hackers: ¿Los malos de la película?
- Vulnerabilidad en PayPal, desacredita certificados EV
- Bloqueo de sitios con ESET
- Thunderbird 2.0.0.14 corrige dos vulnerabilidades
- ELPAIS.com: “sitio peligroso” según McAfee
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo
- Servidor y cliente “colaboran” para infectar al usuario
- Microsoft anuncia escalada de privilegios en Windows
- Aconsejan como detener los Botnets
- Flash Player 9.0.124.0 corrige grave vulnerabilidad
- Los “spammers” asaltan el correo gratuito
- Exploit activo para vulnerabilidad MS08-021 (GDI)
- Ocho boletines de seguridad, cinco parches críticos
- Vishing y SMiShing: Mutaciones fraudulentas
- Circula exploit para vulnerabilidad en Office
- Crea una contraseña segura en 5 pasos
- Fallo en Windows Vista impide que se desactive la autoejecución en la forma descrita por Microsoft
- Internet Explorer 5 y 6 son vulnerables
- Error en RealPlayer utilizado para descargar malware
- Los Blogs alojados en WordPress.com Vulnerables
- Múltiples vulnerabilidades en Sun Java
- CeBIT 2008: la meca de los ladrones de datos
- Los chips inteligentes de las tarjetas de crédito, hackeados
- Troyano infecta con la falsa muerte de Fidel Castro
- Otra cajita de herramientas maliciosas
- Videos Educativos sobre Seguridad Antivirus
- Routers domésticos se convierten en objetivo criminal
- Regresa cuando quieras, no borramos nada
- Thunderbird 2.0.0.12 corrige varias vulnerabilidades
- Vulnerabilidad en VMware afecta a equipos bajo Windows
- Google detiene el uso de “Goolag Scanner”
- Google, páginas de error 404 y malwares
- Opera soluciona problemas y critica a Mozilla
- Spammers rusos vulneran protección de Gmail
- Firefox y Opera, vulnerables a fuga de información
- Phishing en San Valentín
- Primer exploit activo para últimos parches de Microsoft
- Infección en el día de los enamorados
- Seis boletines críticos de un total de once
- Vulnerabilidad en Adobe Reader descarga troyano
- El sistema CAPTCHA de Microsoft, hackeado
- Sobre INF/Autorun
- Adobe corrige 26 vulnerabilidades en Adobe Reader 8.1.2
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- Identificados los autores del insidioso Nuwar
- Mejoran exploit que afecta al kernel de Windows
- La muerte del actor Heath Ledger aprovechada por ciberdelincuentes
- Mozilla eleva nivel de alerta para fallo en Firefox
- Virus amenaza con matar a usuarios de redes P2P
- Office 2003 SP3 será descargado automáticamente
- ESET NOD32 Antivirus: corrigiendo errores
- Extraña infección masiva causa gran cantidad de tráfico
- Archivos GIF malformados bloquean a Mozilla Firefox
- Nueva vulnerabilidad en QuickTime y el protocolo RTSP
- Múltiples vulnerabilidades en Clam AntiVirus
- Nuevos sitios navideños con Nuwar
- Cuidado con las tarjetas de felicitación electrónicas
- Cómo hacer para que Windows sea un poco más seguro
- Infección por noticias musicales
- Preguntas atemorizantes…
- Detienen a un hacker de 18 años que se había introducido en 1,3 millones de ordenadores
- La mayor amenaza a la seguridad son los usuarios
- Lanzamiento de las versiones Business Edition de ESET Smart Security y ESET NOD32 Antivirus v3.0
- Phishing a VISA
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- WIN32/SPY.BANKER.OLC
- Parche para Zero-Day de RealPlayer (ActiveX)
- Exploit 0-Day ataca a usuarios de RealPlayer
- Microsoft reconoce que la vulnerabilidad de las URIs “en parte” es cual suya… por fin
- Vulnerabilidad en IE al enviar archivos a Internet
- Mozilla Firefox: Vulnerabilidad en filtrado de URIs
- Vulnerabilidad relacionada con complementos de Firefox
- Actualización de seguridad para QuickTime 7.1.6
- Nueva vulnerabilidad 0day en Firefox
- EliStarA
- EliStarA 13.93
- Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows
- Symantec Yahoo! Toolbar
- WordPress: de nuevo un servidor de descarga oficial comprometido
- Encuentran vulnerabilidades de carácter crítico en Google Desktop