Site  
Noticias

Se utiliza el nombre de la CNN para propagar malware


ESET informa sobre masivos spam enviados y blogs publicados a nombre de CNN con enlaces que contienen c贸digos maliciosos.


10 de Agosto de 2008

Envíos masivos de spam y publicación masiva de blogs que simulan provenir de CNN con noticias de actualidad, son utilizados para propagar malware según informa ESET. Estos correos electrónicos simulan ser enviados por un servicio de alertas de CNN y contienen distintos enlaces, de los cuales algunos son reales, pero también hacen referencia a noticias que en realidad, concluyen en la descarga de un troyano downloader que ESET NOD32 detecta como Win32/Agent.ETH.

Es importante destacar que CNN tiene un sistema de alertas de noticias llamado CNN E-Mails, pero el mismo no está relacionado con los envíos masivos actuales y también es necesario estar suscripto al servicio para recibir correos de este tipo.

La técnica utilizada en los mensajes de correo electrónico es llamada Ingeniería Social, la cual, en este caso, busca ganar la confianza del usuario para que haga clic en el enlace del mail y así descargue el malware. Para incrementar la confianza, los creadores de malware comenzaron a utilizar medios de información públicos de alto reconocimiento como en este caso es CNN, y además en los correos tratan de simular que provenga de la fuente real.

También, se crearon más de 8 mil blogs, generalmente utilizando el servicio Blogspot de Google, con las distintas noticias enviadas por correo electrónico que concluyen en la descarga del mismo troyano.

Esta campaña de malware está muy bien desarrollada y en forma global para generar más confianza en el usuario y lograr mayor nivel de propagación de las amenazas involucradas”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

En primera instancia, se informó de esta nueva campaña de spam y promoción en blogs sobre CNN en el Blog del Laboratorio de ESET para Latinoamérica: El troyano descargado tiene como principal función la instalación de otros códigos maliciosos, como es el caso de un rogue, un falso antivirus, que ESET NOD32 detecta como Win32/TrojanDownloader.FakeAlarm.

Consejos de prevención:

  • Verificar los enlaces disponibles en los correos electrónicos recibidos.
  • Comprobar que los resultados obtenidos en los buscadores correspondan a fuentes reales y confiables.
  • No abrir correos electrónicos de servicios a los que no se está suscripto y desconfiar de los que están en otros idiomas o provienen de fuentes desconocidas.

Últimamente las falsas soluciones de seguridad se han transformado en una pesadilla para los usuarios y por ese motivo es fundamental confiar en los productos que tengan tradición y trayectoria certificada en el mercado antivirus”, concluyó Jorge Mieres, Analista de Seguridad de ESET para Latinoamérica.


Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




Las computadoras poco protegidos est谩n...

De acuerdo a un reporte realizado por Retarus sobre correo basura

Trend Argentina alerta respecto de un ataque...

Aprovecha una vulnerabilidad de Microsoft, utilizando el puerto TCP/445 en m煤ltiples conexiones.

La econom铆a clandestina se encuentra en auge

El valor del total de los bienes anunciados en servidores clandestinos durante un per铆odo de 12 meses fue superior a u$s 276 millones.

Websense descubre un nuevo spam malicioso

Se hace pasar por correos electr贸nicos oficiales enviados por el sitio de redes sociales Web 2.0 de Google, Orkut.


El World Economic Forum anuncia los 34 pioneros tecnol贸gicos de 2009
WD lanza nuevos discos para computadoras port谩tiles
Nortel expande sus servicios Ethernet VPN de punta con equipos de ANDA Networks
鈥淒esconectado del mundo鈥: nivel m谩ximo de estr茅s para las personas que no cuentan con celulares y mensajes
Epicor premia a sus canales alrededor del mundo
Thonet & Vander - Adri谩n Alpuin fue designado marketing manager para Latinoam茅rica.
La CESSI renov贸 su Comisi贸n Directiva
Duro golpe contra la venta, alquiler y distribuci贸n de pel铆culas piratas en la Ciudad de Mar del Plata
HP informa sus resultados del cuarto trimestre de 2008
La Asociaci贸n de Investigaciones Tecnol贸gicas fortalece su relaci贸n con Dassault Systemes