Un gusano se esconde entre los regalos de Navidad

PandaLabs, el laboratorio de malware de Panda Security, ha descubierto la propagación de un mensaje de correo electrónico enviado supuestamente desde la empresa de mensajería FedEx,  para distribuir el gusano Kuluoz.A y un falso antivirus llamado “System Progressive Protection”. La distribución de este mensaje coincide con los comienzos de la temporada de compras navideñas.

Como comenta Luis Corrons, Director Técnico de PandaLabs: “se acerca la Navidad, y muchos consumidores han comenzado ya a realizar sus primeras compras, algunas de ellas por Internet. Los ciberdelincuentes, tratando de sacar el máximo provecho de este tipo de fechas, ya están haciendo circular correos electrónicos fraudulentos para intentar engañar a los usuarios y poder robar su dinero.”

El mensaje, que simula llegar desde FedEx y está escrito en inglés, incluye el siguiente texto:

Estimado cliente,

Su paquete ha llegado a la oficina de correos el 27 de noviembre. Nuestro cartero no ha podido entregárselo personalmente.

Para recibir el paquete, por favor, diríjase a nuestra oficina y muestre este recibo postal.

 

El mensaje incluye un link a través del cual  se descarga el supuesto recibo postal para poder recoger el paquete.  Al clickear en el enlace, el usuario es dirigido a una página web desde la que se descarga un archivo comprimido .zip con el nombre “Postal Receipt” en el que hay un archivo ejecutable con el icono de Word, desde el que se descarga Kuluoz.A. Este gusano es un downloader y trata de conectar la computadora infectada a un servidor remoto para recibir y realizar instrucciones como la descarga y la ejecución de ficheros en la computadora infectada.

Al ejecutar el gusano, se abre el bloc de notas, mostrando una página en blanco, para hacer creer a la víctima que es un archivo legítimo. Una vez ejecutado, se descarga un falso antivirus llamado “System Progressive Protection”, que simula un análisis como el que haría un antivirus verdadero. El análisis muestra un buen número de supuestas infecciones, y al usuario se le ofrece la posibilidad de adquirir, el falso antivirus que solucionaría estas infecciones ficticias. Esto es un timo para robar el dinero del usuario, ya que ni esas infecciones son reales, ni el producto por el que se paga es un software antivirus.

Imagen disponible en: http://prensa.pandasecurity.com/wp-content/uploads/2012/12/System-Progressive-Protection.jpg

“Una vez más, la ingeniería social es el gancho para la descarga de ejemplares de malware”, comenta Luis Corrons, Director Técnico de PandaLabs. “No importa que no se haya comprado nada, ni se espere un paquete postal, el usuario es curioso por naturaleza y seguirá cayendo en este tipo de tretas, con lo que verán sus computadoras comprometidas. Además, en época de compras masivas como la Navidad, es muy frecuente que se realicen compras por Internet, con lo que el abanico de posibles víctimas crece exponencialmente.”

PandaLabs recomienda extremar las preocupaciones para evitar ser víctima de amenazas informáticas. No seguir links que lleguen por correo electrónico, no ejecutar archivos adjuntos que procedan de fuentes desconocidas, tener instalada y actualizada una solución de seguridad eficiente, capaz de detectar tanto ejemplares conocidos como aquellos de nueva aparición, son algunas de las prácticas aconsejables para mantener el PC libre de malware.  Panda Security pone a disposición de todos los usuarios su antivirus desde la nube Panda Cloud Antivirus, que se puede descargar de forma gratuita desde www.cloudantivirus.com

 

AltaDensidad.TV




Falsas ofertas de marcas: la nueva táctica para robar canales de YouTube en Latinoamérica

Una oferta de patrocinio que parece real puede terminar en el secuestro completo de una cuenta de Google. Así lo advierte una investigación reciente de ESET Latinoamérica, que documenta una campaña activa de ingeniería social dirigida a creadores de contenido de la región. El esquema combina identidad suplantada, negociación comercial falsa y una plataforma con...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

En medio de la emergencia provocada por el terremoto que afecta a Venezuela, surge una solución tecnológica, poco común en la región, para restablecer las comunicaciones en una de las zonas más golpeadas. Según publicación del periodista venezolano William Peña, la Comisión Nacional de Telecomunicaciones (Conatel) autorizó de forma excepcional a Movistar Venezuela el uso...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo