jueves, 26 de noviembre de 2009

El grupo Miranda! como excusa para propagar malware

Como todos sabemos, cualquier evento, situación o personas de importancia, son ideales para que los ciberdelincuentes desarrollen Malwares para engañar a los usuarios, con el fin de estafarlos o robar información. Asi es el caso de esta pagina web que detectaron la gente del laboratorio de Eset, la cual supuestamente pertenece al grupo de pop argentino Miranda.



 La misma posee un enlace con la leyenda “Has click aquí para descargar“, ofreciendo supuestamente la descarga del último disco de Miranda. Sin embargo, el usuario desprevenido que haga clic sobre dicho enlace estará descargando un archivo ejecutable con el nombre “Esimposible-miranda.mp3.exe“, detectado por ESET NOD32 bajo el nombre de Win32/VB.OQE troyano.

Esta amenaza se encuentra diseñada para comprometer la privacidad ya que se encarga de monitorear las actividades del usuario y crear claves maliciosas en el registro del sistema para asegurar su ejecución en cada inicio del equipo.

En la imagen se puede ver que el engaño consiste en que supuestamente el usuario está descargando un archivo de musica mp3, pero en realidad es un archivo ejecutable. Por eso es importante tener activado la opción de ver las extenciones de los archivos, y de tener actualizado el antivirus.

Fuente: Eset

No hay comentarios: