Falsa actualización crítica de Flash Player

Categoria : InfoSpyware

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
1

En la noche de ayer las casillas de nuestro Laboratorio se vieron invadidas de correos con supuestas postales en idioma portuguías y seguramente provenientes de Brasil.

El correo hace mención al ya acostumbrado cuento de la tarjeta que espera nuestra visita en un sitio web para ser visualizada:

Al ingresar al sitio web, se menciona que nuestra versión de Flash Player debe ser actualizada para ver la supuesta postal:

Cualquier botón que se presione vuelve a insistir en la descarga de la actualización:

Por supuesto esto se trata del típico engaño en donde se termina descargando un troyano downloader que ESET NOD32 detecta como TrojanDownloader.Banload.NXX.

Lo curioso de este caso es que este downloader descarga otros troyanos bancarios desde cuatro diferentes sitios web y los copia como:

* X:\windows\system\IEXPLORERS.cmd (donde X es la unidad del sistema)
* X:\windows\eguis.cmd
* X:\windows\system\brcc.cmd
* X:\windows\system\libmysql41.dll
* X:\windows\system\IEXPLORERS.EXE
* X:\windows\system\IEXPLORERS.cmd

Al realizar el análisis de los troyanos descargados nos encontramos que ESET NOD32 los detecta como Delf.NKP y Delf.NKQ siendo casi uno de los pocos antivirus que detecta las tres amenazas.

Como siempre es fundamental no creer todo lo que se ve y lee en cualquier correo electrónico y mucho menos si ellos ofrecen descargar otros archivos. En este caso una supuesta actualización de Flash Player puede ser la entrada de tres tipos de troyanos diferentes.

FUENTE

Posts Relacionados:

  1. Actualización crítica para Adobe Flash Player
  2. Falso YouTube propaga falso Flash Player
  3. Detectan falsas actualizaciones de Flash Player
  4. Usuarios de Flash Player 9.0.124.0 están a salvo
  5. Troyano simula ser actualización crítica de Microsoft

Compartir este artículo :

    • Pulse los botones !
    • Stumble upon
    • Delicious
    • sphinn
    • regit
    • Technorati
    • Twitter
    • Facebook
    • Mixx
    • Google
    • Yahoo

Hola, te cuento lo que me pasa que ya me mosquea y no se si tiene solucion, veras hace un par de dias, estaba viendo online una pelicula, cerre la web cuando se acabo el tiempo, y hay que esperar una hora para verlo de nuevo la parte que faltaba, cuando fui a reabrir, me pone que mi version de ADOBE FLASH PLAYER no es la ultima, miro y si tenia la ultima puesta, la reinstalo y me sale lo mismo, la borro, y voy a bajar una nueva y me salta el antivirus (nod32) diciendome el archivo que intento descargar tiene un troyano: “win32.genetik”. Mi pregunta es: ¿Es esto posible?, ya que es la pagina oficial de adobe que nunca me dio problemas,¿sabes la forma de solucionarlo?.

Comente en este artículo