Este es el segundo en dos semanas, las características son exactamente las mismas y el archivo es descargado desde http://[ELIMINADO].net/site/Actualizacion.exe (un instituto brasilero de fútbol que evidentemente tiene su sitio web vulnerable).
Una vez ejecutado, la pantalla que se muestra al usuario es la siguiente y luego se sigue el proceso descripto para el caso anterior.
Posteriormente, los datos son enviados por correo al delincuente:
Actualización 13:00 hs: el archivo dañino ya ha sido eliminado desde el servidor.Cristian de la Redacción de Segu-Info
No comments:
Post a Comment
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!