Martes 20 de febrero de 2007

Spam en otro idioma pero igual de peligroso

Por Gonzalo Alvarez

Circulan mensajes en alemán usando como anzuelo un enlace a un álbum de fotos.

Se han detectado mensajes de correo electrónico por Internet con el asunto "Fand ich Sie zufallig!". El mensaje recibido contiene un enlace a un archivo de nombre "fotoalbum.exe".

El esperado "álbum de fotos" es en realidad un troyano. Al momento de la detección según un reporte de VirusTotal, menos de la mitad de los antivirus lo detectaban, unos pocos encontraban algo sospechoso y el resto no encontraba nada.

Citando un ejemplo dentro del reporte, ESET NOD32 lo incluye en su base de firmas como Win32/TrojanDownloader.Tiny.NCF.

Un "TrojanDownloader" es un Caballo de Troya del tipo downloader (descargador de archivos), que al ejecutarse descarga, sin el conocimiento del usuario, determinados archivos de un sitio Web.

No se puede asegurar que el malware descargado por un downloader sea siempre el mismo. El responsable puede cambiarlo manteniendo el nombre y no el contenido (nueva versión o nuevo malware), de esta manera podría empezar la circulación de una nueva amenaza.

De ejecutarse este código, el mismo descarga a su vez, en este caso, otro troyano con características totalmente diferentes, sobrescribiendo al anterior. Este último es detectado como Win32/TrojanProxy.Cimuz.NAF por NOD32.

Esta segunda amenaza abre una puerta trasera en el ordenador infectado sin que el usuario se percate de ello. Entre sus capacidades está la de registrar toda la información intercambiada por el usuario mientras se navega por Internet y la de servir como máquina zombi para ejecutar ataques a otros destinos.

En el momento de escribir esta nota de información el sitio para descargar el troyano sigue activo.

Es recomendable el uso de un antivirus actualizado, no abrir adjuntos ni hacer clic sobre enlaces en mensajes no solicitados.



Temas relacionados

VirusTotal
http://www.virustotal.com

Troyano
Enciclopedia Virus - Ontinet.com

Enciclopedia Virus - Cimuz.NAF
Enciclopedia Virus - Ontinet.com

_________________

Fuente: EnciclopediaVirus.com
Enciclopedia Virus - Ontinet.com