|
Lunes, 29 de Junio de 2009 10:39 |
|
Se
valen del fallecimiento de la estrella pop para difundir virus.
Websense
Security Labs ThreatSeeker Network ha descubierto correos electrónicos spam que
ofrecen a los destinatarios enlaces a videos y fotografías no publicadas del
cantante Michael Jackson.
El
correo electrónico spam parece ofrecer un enlace a un video en YouTube, pero en
cambio envía al destinatario un Trojan Downloader hospedado en un sitio Web de
riesgo. El archivo que se ofrece se llama Michael.Jackson.videos.scr (MD5:
664cb28ef710e35dc5b7539eb633abca). Este archivo está ubicado en un sitio web
legítimo hospedado en Australia que pertenece a una estación de radio. Con la
ejecución del archivo, el explorador predeterminado abre otro site legítimo
en
http://musica.uol.com.br/ultnot/2009/06/25/michael-jackson.jhtm que
tiene como objetivo distraer al usuario con la presentación de artículos
noticiosos para leer.
Mientras
tanto, el malware descarga e instala tres componentes más de robo de
información. Uno de los archivos descargados se llama michael.gif, el cual
tiene tasas bajas de detección AV (vea
los resultados VT aquí). El malware entonces instala un BHO malicioso que
está registrado con este archivo %windir%/Dynamic.dll y este GUID
{FCADDC14-BD46-408A-9842-CDBE1C6D37EB}. Otro componente está destinado a
iniciar en %windir%\system32\kproces.exe. Otro archivo malicioso instalado por
el malware es %windir%\system32\fotos.exe.
Para
consultar más detalles de esta alerta dé clic aquí:
http://securitylabs.websense.com/content/Alerts/3426.aspx
|