Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

Distribuyen troyanos a través de phishing en español

La firma ESET, proveedora de software antivirus, informó acerca de la existencia de una nueva amenaza que distribuye códigos maliciosos mediante la utilización de mensajes de correo que simulan provenir de una entidad bancaria mexicana.

Los emails encargados de difundir el ataque son similares a los correos electrónicos tipo phishing, e incitan a los internautas a que descarguen un archivo, informándoles que se trata de una herramienta anti-fraude provista por una reconocida institución financiera de México.

En uno de los casos detectados por ESET, el spam enviado poseía un archivo adjunto comprimido en formato .rar, que al ser ejecutado descargaba una carpeta con el nombre “Security”.

A su vez, dicha carpeta contenía un documento llamado “SeguridadAAA.exe”, que en realidad era el troyano Win32/TrojanClicker.VB.NCU.

Además de infectar la PC del usuario, el malware en cuestión ingresó a distintas páginas web en forma automática, buscando beneficiar a esos sitios específicos, a través de la realización de clicks en enlaces de publicidad.

Según ESET, aunque la utilización de empresas u organizaciones reconocidas por parte de los atacantes no es ninguna novedad, sí lo es el hecho de encontrar mensajes de correo del estilo phishing en idioma español.

Además la firma aseveró que no es raro que los creadores de malware utilicen técnicas semejantes al phishing para llevar a cabo sus desmanes, dada la efectividad que logró este tipo de ataque como medio de estafa online.

A modo de recomendación, Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica, expresó que “la mejor forma de protegerse de este tipo de agresiones es combinar el conocimiento de la forma de actuar de los códigos maliciosos, con un software antivirus de detección proactiva y análisis heurísticos, que sea capaz de descubrir nuevas amenazas”.



Fuente: RedUSERS

Read more

Kaspersky detalla los virus informáticos más nocivos de mayo

En virtud del 4º Bestiario virtual de la firma de seguridad Kaspersky, donde la firma moscovita realiza una miscelánea de los virus informáticos más perjudiciales en lo que va del año, el analista Yury Mashevsky dio a conocer una nómina de códigos maliciosos, ordenados según su peligrosidad.


De este modo, el primer lugar lo ocupa el troyano Trojan-PSW.Win32.VB.kq, que es el más utilizado para fraudes vinculados a sistemas de dinero electrónico.

Lo secunda el Backdoor.Win32.Hupigon.rc, que fue encubierto 10 veces sucesivas por diferentes programas de compresión de archivos ejecutables, pero aún así no se salvó de ser detectado.

El tercer lugar es del malware Trojan.Win32.KillFiles.ki, cuya función es destruir los archivos del disco rígido.

Lo curioso de este troyano es que, con 247 GB de tamaño, produce los mismos daños que un programa nocivo de menor extensión.

Ocupando el cuarto puesto aparece la amenaza más difundida en el tráfico de correo: Email-Worm.Win32.NetSky.t, que dominó más del 15% de los ataques en el tráfico de emails.

Según el portal vnunet.es, otra de las agresiones que forman parte de la lista de Mashevsky es aquella que más propaganda tiene entre los virus y gusanos informáticos: Warezov, capturada en 78 diferentes modificaciones el pasado mes de mayo.

Para visualizar la lista completa elaborada por el experto en seguridad de Moscú, se debe ingresar a: http://www.viruslist.com/en/weblog.



Fuente: RedUSERS

Read more

Detectan un virus que explota las macros de OpenOffice

Sophos, empresa dedicada a soluciones de control y seguridad informática, recibió en sus laboratorios una muestra de un malware creado para OpenOffice, que descarga y ejecuta scripts personalizados a través de una imagen JPG que representa a un hombre vestido de conejo realizando un acto sexual.

El código malicioso se distribuye a través de un documento OpenOffice Draw denominado Badbunny.ODG, e intenta infectar los equipos de distintas formas,

según el sistema operativo donde se implemente.

Si es ejecutado con OpenOffice desde Windows, busca descargar un archivo llamado drop.bad y borra system.ini de la carpeta del programa mIRC.

Además, descarga y ejecuta badbunny.js, un virus en JavaScript que también se replica en el sistema.

En cambio, si se abre desde Linux, descarga badbunny.py (python) como script para XChat y badbunny.pl (Perl). Este es un pequeño virus que infecta a otros archivos Perl.

Al mismo tiempo, si se ejecuta desde MacOS, descarga badbunny.rb o badbunnya.rb, dos scripts creados en Ruby.

Según el portal especializado Vnunet.es, los scripts de clientes de IRC se utilizan para redistribuir el virus a través del envío del archivo badbunny.odg vía DCC a otros usuarios.

Por otro lado, Sophos destacó que este tipo de ataque no representa un intento serio de infección, y que la muestra enviada fue una prueba de concepto que demuestra la posibilidad de crear malware multiplataforma a través de OpenOffice.

Igualmente, la misma fuente expresó que el caso debería servir para que OpenOffice vigilara de cerca la ejecución indiscriminada de macros en su suite y no cometa los mismos errores que Microsoft.


Fuente: RedUsers

Read more