Nueva falsa promoción de Claro

En los últimos días se ha estado propagando a travías de correo electrónico no deseado un nuevo engaño dirigido a los usuarios más desprevenidos, que busca infectar sus equipos y enviar información sensible a un atacante.

Hace un tiempo ya habíamos mencionado la existencia de una página web maliciosa similar que a travías de Ingeniería Social y utilizando como cobertura la empresa de telefonía móvil Claro, propagaba malware. En esta oportunidad, nos encontramos con un caso de parecidas características.

A travías de un spam se invita a los usuarios a participar de un supuesto sorteo de un iPhone. A continuación una imagen del mismo:

claro_01_b

Lo llamativo de este correo es, además de su diseño, la propuesta que ofrece: contestar unas preguntas. Al finalizar el cuestionario y para inscribirse en el supuesto sorteo, se debe hacer clic sobre el logo que dice Claro.

claro_02_b

Inmediatamente despuías de hacer clic sobre el logo, el usuario es redireccionado hacia la descarga de un archivo malicioso con el nombre < lphone.exe >, detectado por ESET NOD32 como Win32/Qhost.NHE. El objetivo de este malware es obtener información sensible de los usuarios infectados que luego es utilizada con fines fraudulentos.

Aparentemente, este código malicioso en particular fue creado y diseminado por un grupo llamado < CyberDestructores > que operan desde Perú, dedicados, además de propagar programas dañinos, a realizar defacement, es decir, modificar páginas web de manera no autorizada.

Debemos estar atentos para no ser víctimas de este tipo de amenazas.

FUENTE

Esta entrada fue publicada en InfoSpyware y etiquetada , , , , . Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>