martes, 29 de julio de 2008

Trojano Alejandro Fernández



En últimos días está corriendo vía spam o mail una versión modificada del virus informático Win32/Qhost, esta versión ejecutable es Win32/Qhost.NDZ el mail combina el método de ingeniería social "Phishing" (suplantamiento de identidad) con spam y hoax para adquirir ilegalmente información financera de los usuarios atacados.
Llega a nuestro correo electrónico cómo una noticia del prestigiado periódico mexicano Reforma, donde se anuncia a manera de boletín informativo

que el cantante mexicano Alejandro Fernández está grave en un hospital. La nota va acompañada de un link de vídeo, donde supuestamente el usuario podrá ver al cantante grave y escuchará cometarios de sus familiares, cuando estos salen del hospital.
Según la firma antivirus Eset desarrolladora del inigualable antivirus NOD.32, éste Troyano se instala en la computadora una vez que el usuario da click en la liga del vídeo; una vez instalado abre algunos puertos de nuestra PC y permite controlar nuestro sistema a distancia, con lo cual el atacante podría obtener a placer nuestras cuentas y claves confidenciales bancarias o de tarjetas de crédito.
La imagen que encabeza este artículo nos muestra el bloqueo que NOD32 hizo del archivo ejecutable. La prueba fue realizada en una computadora de pruebas con el fin de verificar si efectivamente es un virus y comprobar una vez más la eficacia del software de Eset.
Existe una versión similar de este mail pero informando que la cantante colombiana Shakira sufrió un grave accidente.
Se recomienda como siempre no abrir correos electrónicos desconocidos, o no solicitados