IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Falsos e-mails sobre la peste porcina infectan de malware los PC



Se ha detectado una nueva campaña de malware que utiliza falsos correos electrónicos que aparentan informar sobre programas de vacunación contra la peste porcina. Su objetivo es, en realidad, instalar el troyano Zeus en los equipos de sus víctimas.

Tanto McAfee como Symantec han emitido alertas sobre estos correos electrónicos “tóxicos”, que aparentan haber sido enviados desde el Centro de Control y Prevención de Enfermedades de Estados Unidos (CDC).

El texto del campo de asunto del mensaje varía. Las variantes incluyen “Su perfil de vacunación personal” o “Programa de registro del gobierno para la vacunación contra la peste porcina”, entre otras.

En el mensaje se incluye un enlace que dirige a un sitio malicioso, pero con apariencia de auténtico, del que se supone las víctimas han de descargar una herramienta con la que crear un perfil de vacunación, instalando en realidad una reciente variante del troyano Zeus. La URL del sitio aplica la práctica común entre los ciberdelincuentes de comenzar la dirección con un nombre de apariencia genuina -en este caso, online.cdc.gov...-, pero terminar en un dominio como yhnbad.com.

La funcionalidad de resaltado de nombres de dominio incluida en IE8 puede ayudar al usuario a identificar este tipo de tácticas, como también el add-on Locationbar2 para Firefox.

Autor: Marta Cabanillas
Fecha: 03/12/2009
Votos: 0
Más sobre: alertas actualidad 
| Más
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es