Mostrando entradas con la etiqueta Troyanos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Troyanos. Mostrar todas las entradas

miércoles, 20 de agosto de 2014

Piratas informáticos utilizan el Ébola como cebo para infectar con Malware


Symantec ha observado tres operaciones de malware y una campaña de phishing que utiliza el virus Ébola como ingeniería social para delinquir.

La primera campaña utilizada por los atacantes consiste en el envío de un correo electrónico con un falso informe sobre el virus Ébola para llamar la atención de las víctimas y finalmente infectar su ordenador con el malware Trojan.Zbot.

La segunda campaña consiste en el envío de un correo electrónico bajo el nombre de Etisalat, un proveedor de servicios de telecomunicaciones en los Emiratos Árabes Unidos. Dicho correo electrónico dice ofrecer una presentación de alto nivel sobre el virus del Ébola. El mismo contiene un archivo zip adjunto con el título "EBOLA - ETISALAT PRESENTATION.pdf.zip" que en realidad ejecuta un malware llamado Trojan.Blueso en el ordenador de la víctima.


Figura 1. Campaña de correo electrónico Ébola usando como infector al malware Trojan.Blueso

Cabe destacar que este malware también infecta el navegador del usuario con W32.Spyrat, que a su ves realiza las siguientes acciones: 

     1. Grabar las pulsaciones de teclas (todo lo que el usuario escribe con el teclado). 
     2. Grabar las imágenes de las webcams de los usuarios. 
     3. Abrir y cerrar páginas web sin el permiso del usuario. 
     4. Captar imágenes de la sesión en curso. 
     5. Subir y descargar archivos. 
     6. Crear nuevas carpetas y archivos. 
     7. Eliminar las carpetas y los archivos existentes.
     8. Tomar información sobre los sistemas operativos y las aplicaciones de la computadora y desinstalarse.

La tercera campaña utiliza el nombre Zmapp, un medicamento contra el Ébola en etapa Beta, para ganar la confianza de las victimas e infectar los ordenadores con el malware Backdoor.Breut. Los Piratas informáticos envían un correo electrónico afirmando que se ha descubierto la curar del Ébola y que la noticia debe ser compartida de forma masiva. El correo electrónico contiene adjuntado al malware Backdoor.Breut.


Figura 2 . Email malicioso engaña a las victimas con falsa cura del Ébola.

La siguiente campaña de phishing se hace pasar por un titular de la CNN de último momento sobre el Ébola, en el cual se especula con una supuesta conspiración terrorista que utiliza al virus en cuestión para efectuar ataques. En el correo electrónico también se promete información de precaución ante estos ataques y una lista de regiones "objetivo".


Figura 3. Campaña de phishing que utiliza la marca de la CNN como cebo.

Si el usuario hace clic en los enlaces del correo electrónico se re direcciona a una página Web, donde se le pide a la victima seleccionar un proveedor de correo electrónico, donde a su ves se le pide iniciar sesión para acceder al contenido. Si el usuario realiza esta acción, sus credenciales de inicio de sesión de correo electrónico se enviarán directamente a los piratas informáticos.


Figura 4. Sistema utilizado por los ciberdelincuentes para robar datos de acceso con falsa página de inicio de sesión.

Symantec recomienda a todos los usuarios estar atentos a los correos electrónicos no solicitados, inesperados, o sospechosos. Si no está seguro de la legitimidad de un correo, no responden al mismo, y ​​evite hacer clic en los enlaces de los mensajes y no abrir archivos adjuntos.

Fuente: Symantec

lunes, 14 de abril de 2014

Ploutus, el virus que roba cajeros automáticos con un SMS

Según la empresa Symantec, este malware fue descubierto a fines de 2013 en cajeros automáticos de México. Dicho malware se activa mediante el envío de un SMS, haciendo luego de su activacion que el cajero infectado "escupa" efectivo.

"Lo interesante de este malware bautizado "Ploutus" es que permite a los cibercriminales, con el simple envío de un SMS, dirigirse al cajero automático comprometido y tomar el dinero en efectivo. Parecer increíble pero esta técnica está siendo utilizada en varios lugares del mundo en este momento", advirtió Symantec.

El malware aprovecha una vulnerabilidad en Windows XP, instalado en "casi el 95 por ciento" de los cajeros automáticos en el mundo, situación que hace que el sector bancario "se enfrente a un grave riesgo de ataques cibernéticos", según la firma.

miércoles, 9 de abril de 2014

Troyano se filtra bajo supuesto vídeo porno de tus amigas y amigos de Facebook

Según la empresa de antivirus Bitdefender este Troyano utiliza como cebo la posibilidad de ver un vídeo de uno de nuestros amigos de facebook sin tipo de ropa alguna.
Para engañar a las victimas, usa una fotografía real del contacto y abre un supuesto enlace a un vídeo de YouTube. Esta falsa página es un FAKE de YouTube idéntico, incluso exige que se verifique que el visitante es mayor de edad para poder ver el supuesto vídeo erótico, como ocurre en YouTube.
Una vez aceptado el pedido de la página se abre una ventana en la que se explica la necesidad de instalar una nueva versión de Flash para ver el vídeo privado de nuestro contacto.

Este archivo que supuestamente es una nueva versión de Flash es en realidad el archivo malicioso que pone en marcha el troyano. Este, una ves en nuestra pc, roba fotos que tengamos almacenadas en Facebook y tras elegir una de las imágenes la reenvía a todos nuestros contactos ofreciendo un supuesto vídeo erótico nuestro.

Para no caer en este tipo de trampas eviten pulsar vídeos y o links de dudoso origen y o extraños. Si ya han caído en la trampa mencionada realicen un análisis profundo de la pc con algún antivirus y sigan las siguientes instrucciones de este enlace.

Fuente: Tu Experto