PDA

Ver la versión completa : Phishing aprovecha tragedia en Japón



4v7n42
19-03-2011, 15:42
La catástrofe de Japón ha puesto al mundo en vela y constantemente, la gente se interesa por conocer que es lo que está sucediendo en el país de oriente. Es debido a esto que los desarrolladores de códigos maliciosos se están aprovechándose de este trágico evento para propagar malware.

Recientemente hemos recibido en el Laboratorio de ESET Latinoamérica un correo electrónico que dice contener un enlace a un video que muestra más de 5.000 víctimas encontradas en la playa de Ojika, pero en verdad lo que contiene es un enlace a un código malicioso. El correo recibido solo contenía un enlace, y una captura del mismo se puede observar en la siguiente imagen:


http://i54.tinypic.com/j0k9ab.jpg

El enlace adjunto en el correo redirige a los usuarios a la descarga un troyano detectado como Win32/TrojanDownloader.Banload.PMI. Una vez que esta amenaza es ejecutada, intenta infectar al equipo con otros tipos de malware en búsqueda del robo de credenciales del usuario, ya sean bancarias o de mensajería instantánea.

Una vez que se realizó la descarga de otros códigos maliciosos se realiza la modificación del archivo host con el fin de efectuar un ataque de phishing orientado principalmente a la banca brasilera. Otra de las modificaciones realizadas al sistema operativo es generar una entrada en el registro para que la amenaza se ejecute al iniciar el equipo. Las amenazas descargadas son detectadas cómo Win32/Spy.Banker.VJU y BAT/Runner.N dos troyanos bancarios.

Todos los medios del mundo intentan mantener a la población informada acerca de lo que esta sucediendo en Japón. En los últimos días, la inestabilidad de las plantas nucleares y sus posibles explosiones preocupan a millones de personas que día a día, las mismas ingresan a Internet para encontrar la información más actualizada y reciente acerca de lo que sucede en Asia.

Si nos basamos en los resultados de Google Trends, las búsquedas que realizan los usuarios acerca de la catástrofe ha aumentado de manera considerable, este es un motivo que justifica el accionar de los ciber delincuentes. En el siguiente gráfico se puede apreciar el detalle cómo ha sido el curso de las búsqueda durante el mes de marzo.


http://i55.tinypic.com/jt7uvn.jpg

La semana pasada, les comentamos acerca de que los desarrolladores de malware iban a utilizar esta catástrofe para la propagación de sus códigos maliciosos tal cómo lo habían hecho en otras ocasiones,como un claro ejemplo de esto en mayo del año pasado, una falsa alerta de terremoto en Chile se extendía a través de la red y también propagaba un troyano bancario.

Es muy probable que continuemos viendo amenazas que se propagan a través de correos electrónicos falsos o técnicas de Black Hat SEO haciendo uso de la catástrofe de Japón es por ello que recomendamos a los usuarios estar atentos a este tipo de engaños y que sepan cómo reconocer un correo falso además de contar con una solución antivirus con capacidad de detección proactiva.

Fuente (http://blogs.eset-la.com/laboratorio/2011/03/17/phishing-aprovecha-tragedia-en-japon/)

Eureka
20-03-2011, 00:00
no tienen escrupulos ni ética.

hckr
20-03-2011, 00:57
Que cabrones... se aprovechan de lo que esta pasando...

clarinetista
20-03-2011, 13:55
Que cabrones... se aprovechan de lo que esta pasando...


no tienen escrupulos ni ética.

Desde luego teneis mucha razon, pero no es la primera vez que esto sucede....:(

Goatse
20-03-2011, 14:01
Desde luego teneis mucha razon, pero no es la primera vez que esto sucede....:(
Podría ser peor, ¿o no os acordáis de los que defacearon la web de una asociación de ayuda a la epilepsia y pusieron un gif de colorines? Ésos sí que eran cabrones de verdad :D

Eureka
20-03-2011, 15:06
Desde luego teneis mucha razon, pero no es la primera vez que esto sucede....

Ni la ultima tampoco.


Podría ser peor, ¿o no os acordáis de los que defacearon la web de una asociación de ayuda a la epilepsia y pusieron un gif de colorines? Ésos sí que eran cabrones de verdad

Estos individuos sera que no tienen familia..

RaidMan
20-03-2011, 17:30
Hijos de mil padres...

Eureka
20-03-2011, 17:32
Hijos de mil padres... :eek:
que manera tan subjetiva de decirle H D P. JAJAJAJA
reverencias!

ABODUJANA
20-03-2011, 19:35
Foro para pacientes con epilepsia víctima de un ataque (http://foro.hackhispano.com/showthread.php?t=30137&highlight=epilepsia)

clarinetista
20-03-2011, 21:33
Ostras, viendo mi post (http://foro.hackhispano.com/showpost.php?p=152392&postcount=8) en ese hilo, igual deberia retractarme :D

PD: Ni de coña, me suda la p*'¡, hay que ser un hijo de la grandisima *¡'¿?X`T4RD4 para atacar un foro.