16 feb. 2010

Falsa invitación de Hi5 trae malware

TrendLabs advierte sobre una campaña maliciosa de spam que spuestamente proviene de un sitio de una red social popular y contiene un mensaje en el que se solicita al destinatario abrir una cuenta y agregar al remitente en su lista de amigos.

Para hacerlo, el destinatario debe descargar y abrir el archivo adjunto del correo de nombre Invitation Card.zip. Desafortunadamente para las crédulas víctimas, el archivo no contiene un archivo .htm - como parecería a primera vista - sino un ejecutable que es detectado como WORM_PROLACO.AA. Tomando la experiencia de estos criminales, los remitentes de la "invitación" a Hi5 intentan hacerlo parece como un archivo .htm al ponerle muchos espacios en blanco entre el nombre real y la extensión:

Como siempre, se advierte a los usuarios no abrir correos y ni descargar adjuntos de gente desconocida.

Traducción: Raúl Batista - Segu-info
Autor: Seljka Zorz
Fuente: Help Net Security

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!