InterLink Headline News 2.0


Cuentas de correo electrónico verdaderas utilizadas para propagar malware

ESET informa sobre nuevos envíos de códigos maliciosos por e-mail con distintos mensajes de Ingeniería Social provenientes de correos reales de Hotmail, Yahoo! y GMail.

Cuentas reales de usuarios de servicios como Hotmail, Yahoo! y GMail son utilizadas para enviar códigos maliciosos a sus contactos logrando un mayor nivel de confianza en quien recibe el correo electrónico, según informa la compañía de Seguridad Informática ESET.

El principal problema de esta nueva técnica es que los e-mails provienen de cuentas de usuarios reales, y dentro del cuerpo del mensaje se encuentra un enlace que termina en la descarga de un código malicioso.

El malware del enlace está alojado en servicios gratuitos de descarga de archivos y cada archivo específico presenta un promedio diario de más de 10 mil descargas que concluyen en el mismo código malicioso, el Win32/TrojanDownloader.Banload.QPR, que tiene como fin la descarga de otros gusanos detectados por ESET NOD32 bajo el nombre de Win32/Banwor.NBF.

Los correos electrónicos son enviados con distintas temáticas y asuntos, por lo que es aún más difícil identificarlos de forma sencilla. Sin embargo, el problema principal radica en la utilización de cuentas legítimas para enviar el malware, ya que de esta manera se genera un alto nivel de confianza en quien recibe el correo y que si sigue el enlace disponible en el mismo terminará siendo víctima de la amenaza.

“Lo realmente preocupante de esta tendencia es la utilización de los correos reales, ya que un usuario desprevenido puede creer que un amigo o familiar le envío un enlace para que descargue el archivo y en realidad se trata de un malware”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

En primera instancia, ESET Latinoamérica informó de esta nueva técnica en su Blog del Laboratorio:

http://blogs.eset-la.com/laboratorio/2008/07/17/propagacion-malware-correos-legitimos/

Existen distintas posibilidades de cómo el creador del malware puede haber obtenido los usuarios y contraseñas de las cuentas reales:

Cualquier troyano ladrón de contraseñas o keylogger podría ser utilizado para obtener usuarios y contraseñas de clientes de correo electrónico.
El gusano que finalmente se descarga, el Win32/Banwor.NBF, tiene como principal objetivo el envío de usuarios y contraseñas a su creador, y de esta forma, se podría continuar con la propagación de la amenaza.

Hay más información disponible sobre el funcionamiento del gusano en: http://blogs.eset-la.com/laboratorio/2008/07/17/propagacion-malware-correos-legitimos-ii

El ingreso de usuarios y contraseñas en sitios de dudosa reputación también podría provocar la perdida de datos personales de e-mails y otros servicios.

“Muchos de estos correos vienen en un idioma distintos al que habla el usuario, por lo tanto también es necesario desconfiar en caso de que se perciba alguna rareza, como puede ser el idioma, un tema no frecuente para la persona que envía el correo, palabras utilizadas poco comunes, o similares”, aconsejó Borghello.

En: Webadas — Julio 18, 2008

Trackbacks

Para hacer un trackback a este post usa esta URL


Comentarios

Los comentarios de este post en RSS
  1. Este e-mail está causando estragos desde el año pasado a travez de la mensajería instántanea. Recientemente a infectado el funcionamiento de muchos correos electrónicos que no tenían instalados antivirus. “Win 32/Trojan Downloader Banload.BJU, Agent BRJ.

    cascabel - Julio 18, 2008 @4:56 pm
  2. tengo problema con mi correo empresa no quiere enviar mensaje ni recibir necesito que me averigue que pasa gracias
    roberto robortella

    metalurgicameridional ca - Septiembre 10, 2008 @11:03 am

Añade tu opinión

Registrarse para comentar


(obligatorio)
¿Añadir la URL de tu blog?

buddy icon Bienvenido a InterLink Headline News 2.0, el primer diario digital de la Argentina, que se publica todos los días desde el 31 de Enero de 1995.

Editores (ir)responsables: Alejandro Piscitelli y Raúl Drelichman

Secretaria de Redacción: Gisel Picca

Editorialistas invitados: Alfons Cornella,Martin Varsavsky,Mariano Amartino,Mario Kiektik,Carlos Scolari, Julian Gallo,Marcelo de la Torre,Hugo Pardo, Laura Serra,Francis Pisani.

ISSN 1514-349X

Secciones

Suscripcion

Newsletter

Ingrese su email para recibir las actualizaciones. Pulse ENTER al terminar de escribir

 RSS  Feed RSS  

Buscador

Pulsa ENTER al terminar de escribir

Tag Cloud

  • Libros

    Internet: la imprenta del siglo XXI
    Alejandro Piscitelli
    ISBN: 8497840607 Gedisa - 2005

    Internet: la imprenta del siglo XXI

    Ciberculturas 2.0 En la era de las máquinas inteligentes
    Alejandro Piscitelli
    ISBN 950-6970-1 Paidós - 2002

    Ciberculturas 2.0 En la era de las máquinas inteligentes



    WordPress & Dalarnas

    InterLink Headline News 2.0 © 1995 — 2008 | ISSN 1514-349X