jueves, 9 de septiembre de 2010

Falso arresto de actor brasilero para infectar con Troyano

Hace unos días atrás, comentaba de cómo se utiliza a personajes o hechos importantes como gancho para distribuir e infectar con malware a los usuarios, por medio de supuestas noticias de último momento a través de mensajes en clientes de mensajería o por correo electrónico.

En esta ocasión se da la misma situación, en donde se utilizó como gancho al actor brasilero Marcelo Anthony,  donde por medio de correos anuncian su supuesto arresto por delitos de Pedofilia. El correo no tiene ningún texto, solo un enlace a la supuesta noticia del arresto.
Al intentar acceder al enlace, comienza la descarga de una archivo ejecutable, el cual es detectado por Avast como Win32:Banload-GQI. El mismo es  un caballo de Troya del tipo downloader (descargador de archivos), y si el usuario acepta el enlace y hace clic en él, entonces se descarga y ejecuta el troyano el cual a su vez descarga otros Malware desde un sitio Web, con el objetivo de robar formación financiera, suplantando  páginas  de numerosos y conocidos bancos on-line.


No hay comentarios: