Actualidad Entretenimiento Espectaculos Tecnología


Publicado por: Humberto Bermúdez

Información: IMS Marketing

Websense Security Labs™ ThreatSeeker™ Network ha descubierto correos electrónicos spam que ofrecen a los destinatarios enlaces a videos y fotografías no publicadas del cantante Michael Jackson.

El correo electrónico spam parece ofrecer un enlace a un video en YouTube, pero en cambio envía al destinatario un Trojan Downloader hospedado en un sitio Web de riesgo. El archivo que se ofrece se llama Michael.Jackson.videos.scr (MD5:664cb28ef710e35dc5b7539eb633abca). Este archivo está ubicado en un sitio Web legítimo hospedado en Australia que pertenece a una estación de radio. Con la ejecución del archivo, el explorador predeterminado abre un sitio Web legítimo en http://musica.uol.com.br/ultnot/2009/06/25/michael-jackson.jhtm que tiene como objetivo distraer al usuario con la presentación de artículos noticiosos para leer.

Mientras tanto, el malware descarga e instala tres componentes más de robo de información. Uno de los archivos descargados se llama michael.gif, el cual tiene tasas bajas de detección AV ( %windir%/Dynamic.dll y este GUID {FCADDC14-BD46-408A-9842-CDBE1C6D37EB}. Otro componente está destinado a iniciar en %windir%\system32\kproces.exe. Otro archivo malicioso instalado por el malware es %windir%\system32\fotos.exe.

Los clientes de Websense® Messaging y Websense Web Security están protegidos contra este ataque.

Para consultar más detalles de esta alerta dé clic aquí:

http://securitylabs.websense.com/content/Alerts/3426.aspx




Comentarios
Antes de comentar

- Tu cuenta de correo es requerida pero no será publicada
- Algunas etiquetas HTML están permitidas: <a>, <strong>, <i> y <em>
- Si quieres que aparezca un avatar junto a tu nombre, agrégalo a través de gravatar
- Nos reservamos el derecho a editar o eliminar comentarios inapropiados, fuera de tema u ofensivos
- Al comentar, aceptas la responsabilidad sobre puntos de vista, excentando a nuestro equipo de cualquier inconveniente que puedan provocar


Cerrar
Enviar por Correo