PandaLabs ha detectado el envío masivo de correos electrónicos que aprovechan temas sensacionalistas o noticiosos como dos supuestos terremotos ocurridos en USA, el tercer divorcio de Pamela Anderson o el estreno de la película “Jumper” como gancho para distribuir el troyano Downloader.SQV.
El formato de los correos es el mismo en todos los casos, variando sólo el asunto.
Éste es siempre un tema noticioso o sensacionalista como:

Pamela Anderson divorces in third times!!!
Michael Jakson glued up a person a plaster
CIA tortures prisoners!!!
Harry Potter was purchased by pentkhaus!!!
Two powerful earthquakes happened in the USA!!!
Princess Diana ´Could be have been killed by MI6´ - conclusions of experts!!!
En el cuerpo del mail aparece destacada la misma frase que va en el asunto, y que variará en cada correo, junto con un texto invariable con el mensaje: “New Video!” y un link con las palabras “Download Now”. Si el usuario pincha sobre ese link, será redirigido a una página desde la que será infectado con el troyano Downloader.SQV. Una vez en el equipo, éste troyano descargará otros dos troyanos: Spammer.AGF y KillFiles.BU. El primero está diseñado para reenviar esos correos, utilizando el ordenador infectado como servidor, mientras que el segundo impide el correcto funcionamiento de algunas funciones del sistema.
“Los creadores de malware utilizan a personajes famosos o temas sensacionalistas como gancho para distribuir sus creaciones cada cierto tiempo. La razón es que esta técnica, llamada ingeniería social, suele tener bastante éxito”, explica Luis Corrons, Directo Técnico de PandaLabs
Para evitar ser víctima de estos códigos maliciosos, desde PandaLabs se recomienda no seguir ningún vínculo que llegue por correo electrónico procedente de fuentes desconocidas. Además, se recomienda tener instalada y actualizada una solución de seguridad en el equipo que proteja tanto frente a amenazas conocidas como desconocidas.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- 500.000 nuevos ordenadores son infectados con bots cada día.
- ELPAIS.com: “sitio peligroso” según McAfee
- El negocio de los códigos maliciosos
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- Videos Educativos sobre Seguridad Antivirus
- Google, páginas de error 404 y malwares
- Infección en el día de los enamorados
- Sobre INF/Autorun
- Dos nuevos gusanos utilizan San Valentín como cebo para propagarse
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- El 80 de los sitios maliciosos son legítimos
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Los juegos online, una puerta al malware
- Rootkit del sector de arranque, más ruido que peligro
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Microsoft informa de un agujero de seguridad en Excel
- Extraña infección masiva causa gran cantidad de tráfico
- Falsas actualizaciones de Windows XP y Vista
- Antivirus XP 2008 ahora es MS Antivirus
- Nuevo malware interviene el portapapeles de Windows
- Publicidad online descarga malware
- Como envía spam Angelina
- La seguridad de Windows Vista, inútil
- Eliminar Antivirus XP 2008
- Serial para Antivirus XP 2008
- Antivirus XP 2008, una pesadilla
- Falsos perfiles en Twiteer propagan malware
- Prevenir la ejecución automática de malware a través de USB
- Falsos mensajes de Orkut con malware
- Muchas famosas y mucho malware
- Hentai malicioso
- Consejos útiles contra el malware 2.0 en Windows
- Cuidado con los falsos programas de limpieza de virus
- Malware a través de archivos MP3
- El futbolista Ronaldinho se convierte en el nuevo cebo para distribuir malware
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Propagación de malware que simula provenir de la BBC News
- Supuesto correo de UPS con malware
- Un gusano infecta PCs recodificando archivos MP3 de las P2P
- Propagación de malware vía correos legítimos (III)
- Propagación de malware vía correos legítimos (II)
- Postales falsas de MetroPostales
- Stop…badware!
- Múltiples ataques, una sola defensa
- Campaña masiva de malware a través de sitios pornográficos
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- Video del rescate de Ingrid Betancourt propaga troyano
- Pornografía, codec y malware = Potencial infección
- Solo cuatro boletines en julio, todos importantes
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- Juegos olímpicos, excusa para propagar malware
- Virus o marketing viral
- Proteja su router del ataque del Zlob
- Otro viaje en el tiempo: el gusano MyDoom
- El malware en sitios de confianza aumenta un 400%
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- Nuevo ataque de malware a WordPress
- Video variant …
- Las inyecciones de códigos maliciosos en las webs se hacen cada vez más comunes
- Spam utilizando Google como señuelo
- Hackers: ¿Los malos de la película?
- Bloqueo de sitios con ESET
- Acciones inofensivas y el malware
- Sitios conocidos para promocionar Viagra
- Descarga de malware a través de scripts dañinos
- Buscadores utilizados para difundir malware
- Un ASF puede infectar
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Sitios populares con código malicioso, el gran problema
- Falsa actualización crítica de Flash Player
- Ocho boletines de seguridad, cinco parches críticos
- Ladrón que roba a ladrón…
- El gusano April Fool Storm ataca el correo de las PCs
- Crear malware con prisas… …no trae nada bueno.
- Basura para generar PIN de tarjetas para móviles
- Mi mulita me engaña
- Spam a través de enlances legítimos
- Se detecta una nueva vulnerabilidad en Word
- Crea una contraseña segura en 5 pasos
- Nueva version del MBR rootkit ha sido descubierta
- Internet Explorer 5 y 6 son vulnerables
- Propagación de malware a través de importantes foros (y II)
- Propagación de malware a través de importantes foros
- Error en RealPlayer utilizado para descargar malware
- La estafa del MonaRonaDona y el antivirus falso
- Tarjetas virtuales y heurística
- CeBIT 2008: la meca de los ladrones de datos
- Saltando herramientas de seguridad con JavaScript
- La pornografía y el malware
- Los chips inteligentes de las tarjetas de crédito, hackeados
- Troyano infecta con la falsa muerte de Fidel Castro
- Falsas aplicaciones de seguridad
- Vulnerabilidad en el proceso de mensajes de ICQ
- Otra cajita de herramientas maliciosas
- Routers domésticos se convierten en objetivo criminal
- Regresa cuando quieras, no borramos nada
- Thunderbird 2.0.0.12 corrige varias vulnerabilidades
- Opera soluciona problemas y critica a Mozilla
- Phishing en San Valentín
- Windows Vista SP1 Crack
- Seis boletines críticos de un total de once
- Spam + Malware: una combinación explosiva
- El sistema CAPTCHA de Microsoft, hackeado
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- Identificados los autores del insidioso Nuwar
- Mejoran exploit que afecta al kernel de Windows
- La muerte del actor Heath Ledger aprovechada por ciberdelincuentes
- Virus amenaza con matar a usuarios de redes P2P
- Office 2003 SP3 será descargado automáticamente
- La infección masiva surgió en servidores Apache
- ESET NOD32 Antivirus: corrigiendo errores
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Dispositivos UPnP en riesgo de ataques
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Banda ancha es autopista de piratas
- El primer malware para iPhone, una advertencia
- VideoMensagem recebida com sucesso!
- Miles de sitios modificados con script dañinos
- El asesinato de Bhutto se utiliza para propagar malware
- Nuevos sitios navideños con Nuwar
- Cuidado con las tarjetas de felicitación electrónicas
- Cómo hacer para que Windows sea un poco más seguro
- Infección por noticias musicales
- Preguntas atemorizantes…
- Ya hay casos de amenazas informáticas por Navidad
- Ranking de ESET de Noviembre: crece la propagación de malware orientado al robo de datos
- Detienen a un hacker de 18 años que se había introducido en 1,3 millones de ordenadores
- La mayor amenaza a la seguridad son los usuarios
- Tu PC puede estar infectado sin tu saberlo… según un estudio de ENISA
- Lanzamiento de las versiones Business Edition de ESET Smart Security y ESET NOD32 Antivirus v3.0
- Desaparece de Internet el mayor portal de creación de virus
- Más malware de Windows Live Messenger en español
- Phishing a VISA
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- WIN32/SPY.BANKER.OLC
- El 26% de los ordenadores están infectados con malware activo, según datos de Infected or Not
- Cuando quedan rastros del malware
- BitDefender detecta el 99.51% del malware
- El malware vuelve a crecer con 9.500 páginas webs infectadas cada día
- Actualización de seguridad para QuickTime 7.1.6
- EliStarA
- EliStarA 13.93
- Symantec Yahoo! Toolbar
- Listado de Codecs falsos
- WordPress: de nuevo un servidor de descarga oficial comprometido