20 may 2008

Phishing de la empresa Claro

R. me acaba de enviar un correo con un phishing de la empresa de telefonía Claro. El correo luce de la siguien manera:
Como puede verse, se vincula a un archivo PHP pero que en realidad descarga un archivo ejecutable.

Evidentemente el servidor se encuentra comprometido ya que en el mismo aún residen los archivos y por ende se sigue infectando usuarios:

Al hacer clic en el enlace provisto, se descarga un archivo dañino desde otro servidor:
Gracias R.

Si se desean ver más de estos casos pueden consultarse el Laboratorio de ESET Latinoamérica.

Cristian

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!