Regístrate :)
Menú principal
Inicio:
Inicio
Enviar noticia
Listar todas las noticias
Archivo de noticias
Búsqueda avanzada
Temas

Miembros:
Regístrate
Lista de usuarios
Tu cuenta
Diario de usuarios
Mensajería privada

Secciones:
Foros
Contáctanos
Recomiendanos
Estadísticas:
Estadísticas
Top 30
Encuestas
Noticias anteriores
Sábado, 15 octubre
· Grupo i68 abre sus fronteras con Izaro APS
Lunes, 10 octubre
· bizhub PRO C6000 de Konica Minolta: la Impresora del año 2011
Sábado, 01 octubre
· TuneUp Utilities 2012 reduce el consumo de energía y conserva los recursos de si
· Uponor participa en el Congreso Internacional de empresas instaladoras
Martes, 13 septiembre
· Flexo y Cornice, lo nuevo de TUCANO para iPad2 llega al mercado español
· Aumenta la gama Prodata, apuesta de CirrusGH para el almacenamiento profesional
Viernes, 09 septiembre
· Personaliza tu PC con TuneUp Utilities
Viernes, 02 septiembre
· PATTON SmartNode™ presenta dos innovadoras líneas de producto BRI VoIP
Martes, 16 agosto
· InterFAX se alía con Microsoft para facilitar el envío de documentos Office por fax
Martes, 09 agosto
· TuneUp 2011 se pone al día
Martes, 26 julio
· Microsoft premia a Grupo Euclides en la Woldwide Partner Conference 2011
Viernes, 22 julio
· Prueba a jugar sin complicaciones con el Modo Turbo
Martes, 19 julio
· Descubre las nuevas funciones de SYNCING.NET
Miércoles, 13 julio
· Nueva aplicación gratuita para Android con acceso directo a 3.000.000 canciones
· SYNCING.NET permite sincronizar tus contactos de Outlook
· 5 razones por las que Program Deactivator es bueno para tu PC
Martes, 05 julio
· BlackBerry® PlayBook™ tablet entra al mercado con fuerza y traje nuevo
· Uno de cada seis usuarios de las webs de noticias proviene de Facebook
Viernes, 01 julio
· Restaura y repara datos y archivos con TuneUp Utilities
Jueves, 16 junio
· Aprovecha el éxito de TuneUp Utilities

Artículos Viejos
Una falsa invitación a Windows Live Mail propaga un troyano  
Enviado el Jueves, 26 enero a las 19:14:55 por Webmaster
VirusTodavía en su versión beta, Windows Live Mail es la respuesta de Microsoft a los servicios de correo como Gmail y otros. Básicamente, su interfase es muy similar al Outlook. Se puede navegar por distintos mensajes sin recargar la página, y posee nuevas opciones para combatir el phishing y el spam.


Por el momento, la única forma de acceder al nuevo servicio, es por medio de invitaciones (algo similar al sistema de Google para obtener una cuenta de Gmail), según informa VSantivirus.

El problema es que cuando recibimos este tipo de mensajes, es muy fácil caer en una trampa como la que motiva esta alerta.
Ya se han detectado falsas invitaciones que proponen al usuario acceder al nuevo servicio de Microsoft. Pero si se hace clic en un botón que indica el enlace a una demostración del sitio, en realidad se descarga una variante de la familia de troyanos del tipo Banker (en este caso Win32/Spy.Banker.AHY, según indica NOD32).

Aunque no es nueva esta forma de propagación (los Banker y otros similares se envían en forma de spam, falsas tarjetas de salutaciones o cualquier otro tipo de mensaje que engañe al usuario para que descargue y ejecute de Internet al troyano propiamente dicho), el peligro en este caso, está en la confianza que puede significar una invitación similar a la que podríamos recibir de un servicio legítimo (Windows Live Mail). Por supuesto, también podrían utilizarse trucos similares con otros servicios, como Gmail por ejemplo.

En el caso aquí comentado, el falso mensaje está redactado en portugués, sencillamente porque el Win32/Spy.Banker se especializa en robar cuentas bancarias y otra información crítica, relacionada generalmente con instituciones bancarias brasileras. Sin embargo, nada impide que aparezcan mensajes con ideas similares, en otros idiomas, incluido español.

Es importante que siempre tengamos en cuenta las reglas básicas para una computación segura, que en el caso del correo electrónico consisten en no hacer clic sobre enlaces de mensajes no solicitados (aún cuando parezcan legítimos como en este caso, y/o enviados por conocidos), ni tampoco abrir adjuntos.

Antes de aceptar este tipo de invitación, debemos estar muy seguros de que lo envía alguien conocido (y que realmente es esa persona quien lo hace).

Detalles técnicos del falso mensaje

En el caso del Outlook Express 6, el mensaje visualiza la imagen del botón con el enlace al troyano, solo si se tiene desactivada la opción "Leer todos los mensajes como texto sin formato" (Herramientas, Opciones, Leer). Se recomienda tener esa opción siempre tildada.

El código del mensaje está codificado en base 64. De este modo, no es visible el verdadero enlace si se examinan sus propiedades:

Content-Type: text/html
Content-Transfer-Encoding: base64

El enlace descarga el troyano Win32/Spy.Banker.AHY, en un archivo llamado MSNLIVE.SCR, de un enlace que corresponde a la Facultad de Ciencias de la Universidad de Valladolid (está activo al momento de esta alerta).

http : / / ???????????.cie.uva.es/microsoft/msnlive.scr


Fuente: LaFlecha.net
 
Enlaces Relacionados
· Más Acerca de Virus
· Noticias de Webmaster


Noticia más leída sobre Virus:
W32/Tibick.F. Se propaga por redes P2P, usa IRC

Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo

Opciones

 Versión Imprimible Versión Imprimible

 
"" | Entrar/Crear Cuenta | 0 Comentarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

 
No se permiten comentarios Anónimos, Regístrate por favor
 

Powered by: PHP-Nuke

Puedes sindicar nuestros titulares a través de backend.php