SAFE. Guía para proteger tu vida digital y tu privacidad

24 jun 2007

Ataque desde dominio HK (Honk Kong) mediante Spam

Han aparecido nuevamente mensajes de spam en correos electrónicos, grupos de conversación y blogs con diferentes asuntos, que llevan a la descarga de un malware.

A mediados del mes de junio de 2007, mensajes de spam circularon por Internet, conteniendo un enlace a un archivo malicioso alojado en varios servidores de Honk Kong.

El tema del mensaje era corto y simple:
Hi, Bud
this is for you
htt*://*****.hk/
Los primeros mensajes del nuevo ataque aparecieron el martes 19 de junio de 2007 y paulatinamente han aumentado su propagación por Internet. Se desconoce cual fue el primer vector de envío pero actualmente se encuentra en correos electrónicos, foros de discusión y varios blogs.

El nuevo texto es:
You've received a postcard from a family member!
Good day.

Your family member has sent you an ecard from
******.hk.

Send free ecards from onleak.hk with your
choice of colors, words and music.

Your ecard will be available with us for the next
30 days. If you wish to keep the ecard longer, you
may save it on your computer or take a print.

To view your ecard, choose from any of the
following options:

--------
OPTION 1
--------

Click on the following Internet address or
copy & paste it into your browser's address box.

htt*://******.hk/

--------
OPTION 2
--------

Copy & paste the ecard number in the "View Your
Card" box at

htt*://******.hk/

Your ecard number is

Best wishes,
Postmaster,
******.hk

*If you would like to send someone an ecard, you can do so at

htt*//******.hk/
El trabajo de ingeniería social está pensado para que sea similar a otros mensajes que envían los sitios webs auténticos con postales y animaciones gratis.

El texto utilizado es siempre el mismo y está escrito en inglés, pero varían las direcciones web. Los enlaces carecen de las usuales "www" en el principio de la dirección, y terminan en el dominio internacional correspondiente a Honk Kong: ".HK".

Hasta la fecha de hoy existen blogs que contienen el texto y enlaces activos. Debido a la alta cantidad de los mismos, es de suponer que el servidor que los aloja se encuentra seriamente comprometido. La mayoría de estos blogs están hospedados en blogspot.

Muchos grupos de discusión cuentan con membresía libre. Cualquiera puede registrarse y empezar a leer y contestar mensajes. En varios de ellos ha aparecido este spam en forma completa en repetidas ocasiones, sin importar el idioma que en que se haya creado el grupo.

Esta táctica de una postal enviada por un familiar viene siendo utilizada desde mayo de 2005. Se ha variado levemente el texto interno, pero el cabezal sigue igual.
"You've received a postcard from a family member"
La amenaza que infecta a quien visita el sitio es detectada por NOD32 como una variante modificada del troyano JS/Exploit.BO.NAA. Si llegara a descargarse el agente viral, será reconocido bajo el nombre de TrojanDownloader.Small.AVT.

Es de suma importancia que se mantenga el antivirus actualizado y activo. Se recomienda no seguir enlaces que se reciban en mensajes de otros idiomas, especialmente con el dominio ".HK" en la dirección.

Fuente: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=826



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!