Regístrate :)
Menú principal
Inicio:
Inicio
Enviar noticia
Listar todas las noticias
Archivo de noticias
Búsqueda avanzada
Temas

Miembros:
Regístrate
Lista de usuarios
Tu cuenta
Diario de usuarios
Mensajería privada

Secciones:
Foros
Contáctanos
Recomiendanos
Estadísticas:
Estadísticas
Top 30
Encuestas
Noticias anteriores
Jueves, 17 diciembre
· Recovery Labs, diez años recuperando los datos perdidos
Martes, 15 diciembre
· U-Light Colore: ilumina tu portátil
· UNYKAch se estrena en la fabricación de cables HDMI
Domingo, 13 diciembre
· Nuevos mini altavoces de TooQ para portátiles, iPod, MP3/MP4 y consolas
Miércoles, 09 diciembre
· Nuevo mini ratón de alta velocidad de UNYKAch
Martes, 08 diciembre
· TUCANO continúa con su apuesta por nuevas soluciones para netbooks
· Llegan a España la nueva GeForce GT220 de Gigabyte
· UK337, kit wireless ultra slim de UNYKAch
· Motoboy: nueva caja TooQ para el segmento del modding
· Kingston presenta sus nuevas memorias flash
· Nuevos adaptadores universales para portátiles
· COLORE, nueva gama de ratones y alfombrillas de TUCANO
· Ergo Gel, la nueva apuesta de TUCANO para ventilar el portátil
Martes, 10 noviembre
· TUCANO inaugura su primera tienda
· Point of View anuncia su nueva línea de productos Mobii con Windows 7
Miércoles, 28 octubre
· UNYKAch presenta su nueva gama de maletines
· Nuevas Docking Stations para discos duros
· El 91% de quienes han probado el software libre lo continúan usando
· Computer Comfort Plus: amplia gama de maletines TUCANO
Lunes, 05 octubre
· Piuma: maletines y mochilas de TUCANO para portátiles

Artículos Viejos
Una falsa invitación a Windows Live Mail propaga un troyano  
Enviado el Jueves, 26 enero a las 20:14:55 por Webmaster
VirusTodavía en su versión beta, Windows Live Mail es la respuesta de Microsoft a los servicios de correo como Gmail y otros. Básicamente, su interfase es muy similar al Outlook. Se puede navegar por distintos mensajes sin recargar la página, y posee nuevas opciones para combatir el phishing y el spam.


Por el momento, la única forma de acceder al nuevo servicio, es por medio de invitaciones (algo similar al sistema de Google para obtener una cuenta de Gmail), según informa VSantivirus.

El problema es que cuando recibimos este tipo de mensajes, es muy fácil caer en una trampa como la que motiva esta alerta.
Ya se han detectado falsas invitaciones que proponen al usuario acceder al nuevo servicio de Microsoft. Pero si se hace clic en un botón que indica el enlace a una demostración del sitio, en realidad se descarga una variante de la familia de troyanos del tipo Banker (en este caso Win32/Spy.Banker.AHY, según indica NOD32).

Aunque no es nueva esta forma de propagación (los Banker y otros similares se envían en forma de spam, falsas tarjetas de salutaciones o cualquier otro tipo de mensaje que engañe al usuario para que descargue y ejecute de Internet al troyano propiamente dicho), el peligro en este caso, está en la confianza que puede significar una invitación similar a la que podríamos recibir de un servicio legítimo (Windows Live Mail). Por supuesto, también podrían utilizarse trucos similares con otros servicios, como Gmail por ejemplo.

En el caso aquí comentado, el falso mensaje está redactado en portugués, sencillamente porque el Win32/Spy.Banker se especializa en robar cuentas bancarias y otra información crítica, relacionada generalmente con instituciones bancarias brasileras. Sin embargo, nada impide que aparezcan mensajes con ideas similares, en otros idiomas, incluido español.

Es importante que siempre tengamos en cuenta las reglas básicas para una computación segura, que en el caso del correo electrónico consisten en no hacer clic sobre enlaces de mensajes no solicitados (aún cuando parezcan legítimos como en este caso, y/o enviados por conocidos), ni tampoco abrir adjuntos.

Antes de aceptar este tipo de invitación, debemos estar muy seguros de que lo envía alguien conocido (y que realmente es esa persona quien lo hace).

Detalles técnicos del falso mensaje

En el caso del Outlook Express 6, el mensaje visualiza la imagen del botón con el enlace al troyano, solo si se tiene desactivada la opción "Leer todos los mensajes como texto sin formato" (Herramientas, Opciones, Leer). Se recomienda tener esa opción siempre tildada.

El código del mensaje está codificado en base 64. De este modo, no es visible el verdadero enlace si se examinan sus propiedades:

Content-Type: text/html
Content-Transfer-Encoding: base64

El enlace descarga el troyano Win32/Spy.Banker.AHY, en un archivo llamado MSNLIVE.SCR, de un enlace que corresponde a la Facultad de Ciencias de la Universidad de Valladolid (está activo al momento de esta alerta).

http : / / ???????????.cie.uva.es/microsoft/msnlive.scr


Fuente: LaFlecha.net
 
Enlaces Relacionados
· Más Acerca de Virus
· Noticias de Webmaster


Noticia más leída sobre Virus:
W32/Tibick.F. Se propaga por redes P2P, usa IRC

Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo

Opciones

 Versión Imprimible Versión Imprimible

 
"" | Entrar/Crear Cuenta | 0 Comentarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

 
No se permiten comentarios Anónimos, Regístrate por favor
 

Powered by: PHP-Nuke

Puedes sindicar nuestros titulares a través de backend.php