Seguridad
De acuerdo a BitDefender, Acciones Militares en Estados Unidos se Utilizan como Señuelo para Diseminar Malware
Storm Worm infecta a los usuarios cuando buscan información sobre las tensiones en Medio Oriente
De acuerdo a BitDefender, Acciones Militares en Estados Unidos se Utilizan como Señuelo para Diseminar Malware
Storm Worm infecta a los usuarios cuando buscan información sobre las tensiones en Medio Oriente
Julio del 2008 – Investigadores de BitDefender han identificado una nueva ola de mensajes spam que anuncian un supuesto ataque del Ejército de los Estados Unidos contra Irán para engañar al usuario y hacerlo descargar e instalar software perjudicial en sus computadoras personales.
La página Web que aloja el malware (dailydotnews.com) es simple aunque ha sido diseñada eficientemente, con un encabezado, una imagen simple que oculta un reproductor YouTube y tres líneas de texto que detallan la operación de los Estados Unidos en Irán. Este enfoque ha sido utilizado a gran escala después, ya que el creador del spam se apoya en un encabezado que llama la atención y en un vínculo a una pieza de malware para tentar la curiosidad de los usuarios y engañarlos para que descarguen el malware.
usarmyiranspam”La nueva ola de spam tienta la curiosidad de los usuarios de computadoras en relación con el conflicto entre los Estados Unidos e Irán. Aparentemente son redirigidos a un sitio Web de noticias falso, donde se les muestra una descripción más detallada e incitante que acompaña a un reproductor de películas”, dijo la analista de antispam de BitDefender, Andra Miloiu. ”Sin embargo, la supuesta película en Flash es una imagen que representa un reproductor de películas, al hacer clic, la imagen muestra a los usuarios la opción ”Guardar imagen como””, continuó ella.
Al hacer clic en la película o en el encabezado superior, el usuario inicia el proceso de descarga de una pieza binaria de malware llamada iran_occupation.exe. El archivo contiene el mismo código perjudicial que se utiliza para infectar al usuario con el gusano Storm. Los autores han aprovechado la oportunidad perfecta, ya que las tensiones recientes en el Medio Oriente entre Estados Unidos e Irán van en aumento.
Del lado social, la ola de spam se centra en los ciudadanos estadounidenses cada vez más consternados que buscan noticias de actualidad sobre la amenaza de Irán de destruir la ciudad de Tel Aviv en respuesta a posibles ataques de los Estados Unidos a sus instalaciones nucleares.
El software antivirus de BitDefender filtra y detecta actualmente el mensaje spam y el código malicioso con el cual está infectado el binario iran_occupation.exe (Trojan.Peed.PM). Para disfrutar una experiencia segura y placentera mientras navega por la Web, BitDefender le recomienda instalar una solución completa de protección contra malware.
BitDefender ofrece una de las líneas de software de seguridad internacionalmente certificado más rápidas y efectivas de la industria, estableciendo nuevos estándares para la prevención proactiva de amenazas desde el 2001. A través de nuestra red global de socios, nuestra tecnología protege más de 41 millones de usuarios domésticos y corporativos en más de 200 países, y en algunas de las corporaciones más grandes del mundo.