No es novedad que recibamos una supuesta postal de alguien que dice amarnos, pero que en realidad nos “facilita” un enlace para descargar un malware, como se muestra en la siguiente imagen:

Normalmente, el archivo descargado intentará robar información sensible de nuestro equipo, crear un “zombi” para formar parte de una Botnet o simplemente dañar nuestros archivos.
En este caso en particular, el mismo buscaba robar datos bancarios y a su vez listas de correos electrónicos correspondientes al mensajero MSN.
¿Pero que me dirían si les dijera que hay una forma de obtener información sensible de los creadores de malware a partir del mismo código malicioso?
Para esto existe algo llamado Ingeniería Inversa, proceso en el que se intenta recrear el código fuente de un archivo compilado. Aplicando dicho proceso podemos encontrar lo siguiente:

Sí, es correcto, no sólo aparece la dirección de un servidor FTP, sino también el usuario y contraseña utilizados para el ingreso. Este servidor es utilizado por los desarrolladores del malware para almacenar los datos robados, es decir, la información personal de cada equipo infectado, las listas de correos y los datos bancarios obtenidos.

Como se puede observar, no sólo se recopila información de los usuarios infectados, sino también alojan herramientas que les facilitan la distribución de los códigos maliciosos. Puede que algunos cuestionen el ingreso a este servidor FTP, pero como bien dice el refrán: “Ladrón que roba a ladrón tiene 100 años de perdón”.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- Consejos útiles contra el malware 2.0 en Windows
- Buscadores utilizados para difundir malware
- El gusano April Fool Storm ataca el correo de las PCs
- Spam + Malware: una combinación explosiva
- Sobre INF/Autorun
- Falsas actualizaciones de Windows XP y Vista
- Antivirus XP 2008 ahora es MS Antivirus
- Nuevo malware interviene el portapapeles de Windows
- Publicidad online descarga malware
- Como envía spam Angelina
- Eliminar Antivirus XP 2008
- Serial para Antivirus XP 2008
- Antivirus XP 2008, una pesadilla
- Falsos perfiles en Twiteer propagan malware
- Prevenir la ejecución automática de malware a través de USB
- Falsos mensajes de Orkut con malware
- Muchas famosas y mucho malware
- Hentai malicioso
- Cuidado con los falsos programas de limpieza de virus
- Malware a través de archivos MP3
- El futbolista Ronaldinho se convierte en el nuevo cebo para distribuir malware
- Propagación de malware que simula provenir de la BBC News
- Supuesto correo de UPS con malware
- Un gusano infecta PCs recodificando archivos MP3 de las P2P
- Propagación de malware vía correos legítimos (III)
- Propagación de malware vía correos legítimos (II)
- Postales falsas de MetroPostales
- Stop…badware!
- Múltiples ataques, una sola defensa
- Campaña masiva de malware a través de sitios pornográficos
- Video del rescate de Ingrid Betancourt propaga troyano
- Pornografía, codec y malware = Potencial infección
- Juegos olímpicos, excusa para propagar malware
- Virus o marketing viral
- Cambio películas y series por malware
- Otro viaje en el tiempo: el gusano MyDoom
- El malware en sitios de confianza aumenta un 400%
- Nuevo ataque de malware a WordPress
- Video variant …
- Spam utilizando Google como señuelo
- Phishing con IPs en hexadecimal
- Falsas postales de Gusanito
- Acciones inofensivas y el malware
- Sitios conocidos para promocionar Viagra
- Descarga de malware a través de scripts dañinos
- ELPAIS.com: “sitio peligroso” según McAfee
- Un ASF puede infectar
- Sitios populares con código malicioso, el gran problema
- Riesgo elevado en la navegación por Internet
- Los ciber-delincuentes explotan la mano de obra barata
- Falsa actualización crítica de Flash Player
- Flash Player 9.0.124.0 corrige grave vulnerabilidad
- Creadores de phishing y pharming para “dummy”
- El fin de la inocencia de la inseguridad informática
- Crear malware con prisas… …no trae nada bueno.
- El negocio de los códigos maliciosos
- Basura para generar PIN de tarjetas para móviles
- Mi mulita me engaña
- ¿Aceptar todo lo que nos regalan en la red es seguro?
- Necesitamos sus datos de facturación
- Spam a través de enlances legítimos
- Nueva version del MBR rootkit ha sido descubierta
- Propagación de malware a través de importantes foros (y II)
- Propagación de malware a través de importantes foros
- Error en RealPlayer utilizado para descargar malware
- La estafa del MonaRonaDona y el antivirus falso
- Tarjetas virtuales y heurística
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- Saltando herramientas de seguridad con JavaScript
- La pornografía y el malware
- Falsas aplicaciones de seguridad
- Otra cajita de herramientas maliciosas
- Google, páginas de error 404 y malwares
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- Spammers rusos vulneran protección de Gmail
- Windows Vista SP1 Crack
- Infección en el día de los enamorados
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Mejoran exploit que afecta al kernel de Windows
- La infección masiva surgió en servidores Apache
- El 80 de los sitios maliciosos son legítimos
- Los juegos online, una puerta al malware
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Extraña infección masiva causa gran cantidad de tráfico
- El primer malware para iPhone, una advertencia
- VideoMensagem recebida com sucesso!
- Miles de sitios modificados con script dañinos
- El asesinato de Bhutto se utiliza para propagar malware
- Ya hay casos de amenazas informáticas por Navidad
- Ranking de ESET de Noviembre: crece la propagación de malware orientado al robo de datos
- Tu PC puede estar infectado sin tu saberlo… según un estudio de ENISA
- Desaparece de Internet el mayor portal de creación de virus
- Más malware de Windows Live Messenger en español
- El 26% de los ordenadores están infectados con malware activo, según datos de Infected or Not
- Cuando quedan rastros del malware
- BitDefender detecta el 99.51% del malware
- El malware vuelve a crecer con 9.500 páginas webs infectadas cada día
- Listado de Codecs falsos