Nuwar vuelve a la carga

Categoria : InfoSpyware

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
0

Luego de un descanso, el gusano Nuwar, o también conocido con el nombre de Storm Worm, vuelve al ataque intentando diseminarse a travías del correo electrónico, como ya es costumbre, mediante una nueva y llamativa estrategia de engaño.

En esta oportunidad, los usuarios reciben en la bandeja de entrada mensajes como el siguiente:

Al hacer clic sobre el enlace, es dirigido hacia una página que muestra una pequeña ventana (que en realidad es un archivo de imagen .gif) con la leyenda < Please wait >¦ >.

Al cabo de unos segundos y mediante una etiqueta iframe embebida en el código HTML de la página, se despliega la descarga del archivo ejecutable, el gusano Nuwar.

En la siguiente imagen podemos observar como Nuwar es bloqueado por ESET NOD32 al momento de su descarga a travías de su Filtro HTTP.

Las metodologías de Ingeniería Social utilizadas por Nuwar se caracterizan por la imaginación que emplean. Los ejemplos son muchos y pueden darse en videos, en tarjetas viruales, en juegos, en días particulares, en blogs, etc.

De todas formas, los usuarios de ESET NOD32 pueden estar tranquilos, ya que Nuwar es detectado a travías de su Heurística Avanzada, sin importar la estrategia de engaño empleada.

FUENTE

Posts Relacionados:

  1. Ahora, Nuwar se viste de antispyware
  2. Nuevos sitios navideños con Nuwar
  3. La controversia de ‘Kraken’ y la inteligencia de Nuwar
  4. Identificados los autores del insidioso Nuwar
  5. Nuwar, de nuevo en navidad

Compartir este artículo :

    • Pulse los botones !
    • Stumble upon
    • Delicious
    • sphinn
    • regit
    • Technorati
    • Twitter
    • Facebook
    • Mixx
    • Google
    • Yahoo

Comente en este artículo