Ataque desde dominio HK (Honk Kong) mediante Spam
Han aparecido nuevamente mensajes de spam en correos electrónicos, grupos de conversación y blogs con diferentes asuntos, que llevan a la descarga de un malware.
A mediados del mes de junio de 2007, mensajes de spam circularon por Internet, conteniendo un enlace a un archivo malicioso alojado en varios servidores de Honk Kong.
El tema del mensaje era corto y simple:
El nuevo texto es:
El texto utilizado es siempre el mismo y está escrito en inglés, pero varían las direcciones web. Los enlaces carecen de las usuales "www" en el principio de la dirección, y terminan en el dominio internacional correspondiente a Honk Kong: ".HK".
Hasta la fecha de hoy existen blogs que contienen el texto y enlaces activos. Debido a la alta cantidad de los mismos, es de suponer que el servidor que los aloja se encuentra seriamente comprometido. La mayoría de estos blogs están hospedados en blogspot.
Muchos grupos de discusión cuentan con membresía libre. Cualquiera puede registrarse y empezar a leer y contestar mensajes. En varios de ellos ha aparecido este spam en forma completa en repetidas ocasiones, sin importar el idioma que en que se haya creado el grupo.
Esta táctica de una postal enviada por un familiar viene siendo utilizada desde mayo de 2005. Se ha variado levemente el texto interno, pero el cabezal sigue igual.
Es de suma importancia que se mantenga el antivirus actualizado y activo. Se recomienda no seguir enlaces que se reciban en mensajes de otros idiomas, especialmente con el dominio ".HK" en la dirección.
Fuente: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=826
A mediados del mes de junio de 2007, mensajes de spam circularon por Internet, conteniendo un enlace a un archivo malicioso alojado en varios servidores de Honk Kong.
El tema del mensaje era corto y simple:
Hi, BudLos primeros mensajes del nuevo ataque aparecieron el martes 19 de junio de 2007 y paulatinamente han aumentado su propagación por Internet. Se desconoce cual fue el primer vector de envío pero actualmente se encuentra en correos electrónicos, foros de discusión y varios blogs.
this is for you
htt*://*****.hk/
El nuevo texto es:
You've received a postcard from a family member!El trabajo de ingeniería social está pensado para que sea similar a otros mensajes que envían los sitios webs auténticos con postales y animaciones gratis.
Good day.
Your family member has sent you an ecard from
******.hk.
Send free ecards from onleak.hk with your
choice of colors, words and music.
Your ecard will be available with us for the next
30 days. If you wish to keep the ecard longer, you
may save it on your computer or take a print.
To view your ecard, choose from any of the
following options:
--------
OPTION 1
--------
Click on the following Internet address or
copy & paste it into your browser's address box.
htt*://******.hk/
--------
OPTION 2
--------
Copy & paste the ecard number in the "View Your
Card" box at
htt*://******.hk/
Your ecard number is
Best wishes,
Postmaster,
******.hk
*If you would like to send someone an ecard, you can do so at
htt*//******.hk/
El texto utilizado es siempre el mismo y está escrito en inglés, pero varían las direcciones web. Los enlaces carecen de las usuales "www" en el principio de la dirección, y terminan en el dominio internacional correspondiente a Honk Kong: ".HK".
Hasta la fecha de hoy existen blogs que contienen el texto y enlaces activos. Debido a la alta cantidad de los mismos, es de suponer que el servidor que los aloja se encuentra seriamente comprometido. La mayoría de estos blogs están hospedados en blogspot.
Muchos grupos de discusión cuentan con membresía libre. Cualquiera puede registrarse y empezar a leer y contestar mensajes. En varios de ellos ha aparecido este spam en forma completa en repetidas ocasiones, sin importar el idioma que en que se haya creado el grupo.
Esta táctica de una postal enviada por un familiar viene siendo utilizada desde mayo de 2005. Se ha variado levemente el texto interno, pero el cabezal sigue igual.
"You've received a postcard from a family member"La amenaza que infecta a quien visita el sitio es detectada por NOD32 como una variante modificada del troyano JS/Exploit.BO.NAA. Si llegara a descargarse el agente viral, será reconocido bajo el nombre de TrojanDownloader.Small.AVT.
Es de suma importancia que se mantenga el antivirus actualizado y activo. Se recomienda no seguir enlaces que se reciban en mensajes de otros idiomas, especialmente con el dominio ".HK" en la dirección.
Fuente: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=826


0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!