{"id":1033,"date":"2009-02-25T15:46:03","date_gmt":"2009-02-25T18:46:03","guid":{"rendered":"http:\/\/www.brainlabs.com.ar\/novedad\/?p=1033"},"modified":"2024-12-31T00:37:25","modified_gmt":"2024-12-31T03:37:25","slug":"malware-a-traves-de-spam-simula-ser-de-windows-live-messenger","status":"publish","type":"post","link":"https:\/\/www.brainlabs.com\/novedad\/malware-a-traves-de-spam-simula-ser-de-windows-live-messenger\/","title":{"rendered":"Malware a trav\u00e9s de spam simula ser de Windows Live Messenger"},"content":{"rendered":"<p>En las \u00faltimas horas se ha detectado un alto porcentaje de correo electr\u00f3nico no deseado que propaga malware simulando ser enviado por Windows Live de Microsoft.<\/p>\n<p>El <a title=\"SPAM: hoy, ahora y... \u00bfsiempre?  \" href=\"http:\/\/www.eset-la.com\/threat-center\/1639-spam-hoy-ahora-y-siempre\" target=\"_blank\" rel=\"noopener\">spam<\/a> es generado desde una computadora infectada con el malware desde la cual se reenv\u00eda el correo a los contactos que se encuentran en el equipo v\u00edctima. En este caso, la estrategia de enga\u00f1o consiste en la recepci\u00f3n de un correo electr\u00f3nico de un contacto conocido. El correo electr\u00f3nico malicioso (en portugu\u00e9s) es similar al siguiente:<\/p>\n<p style=\"text-align: center;\">\n<p>En el remitente del correo, se agrega una direcci\u00f3n falsa que simula el dominio <em>microsoft.windowslive.com<\/em>.\u00a0 Con esta acci\u00f3n, los creadores del malware intentan ganar la confianza del usuario.<\/p>\n<p>Un detalle importante a destacar es la direcci\u00f3n que figura en la barra de tareas cuando se posiciona el cursor sobre el enlace. El mismo, no muestra la descarga de un archivo ejecutable sino las direcciones de correo involucradas (remitente y emisor); sin embargo, el malware es llamado desde el servidor a trav\u00e9s del archivo <em>panico.php<\/em>. Este accionar tambi\u00e9n responde a la estrategia de enga\u00f1o.<\/p>\n<p>Ese enlace direcciona a la v\u00edctima hacia la descarga de un archivo binario llamado <em>panico.scr <\/em>que es el c\u00f3digo malicioso intentando pasar como un protector de pantalla. El malware es detectado por <a title=\"ESET NOD32 Antivirus\" href=\"http:\/\/www.eset-la.com\/download\/\" target=\"_blank\" rel=\"noopener\">ESET NOD32<\/a> bajo el nombre de <em>Win32\/VB.EA<\/em>.<\/p>\n<p style=\"text-align: center;\">\n<p>Este correo est\u00e1 siendo empleado de manera activa, por lo que recomendamos, adem\u00e1s de la implementaci\u00f3n de los productos de ESET, hacer caso omiso de correos similares, m\u00e1s a\u00fan, cuando el mensaje se encuentra, como en este caso, en otro idioma.<\/p>\n<p>Fuente: Laboratorio de investigaci\u00f3n ESET<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En las \u00faltimas horas se ha detectado un alto porcentaje de correo electr\u00f3nico no deseado&#8230;<\/p>\n","protected":false},"author":10,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[50],"tags":[],"class_list":["post-1033","post","type-post","status-publish","format-standard","hentry","category-software"],"featured_image_urls":{"full":"","thumbnail":"","medium":"","medium_large":"","large":"","1536x1536":"","2048x2048":"","covernews-featured":"","covernews-medium":""},"author_info":{"display_name":"Sergio Zamenfeld","author_link":"https:\/\/www.brainlabs.com\/novedad\/author\/sergio\/"},"category_info":"<a href=\"https:\/\/www.brainlabs.com\/novedad\/category\/software\/\" rel=\"category tag\">Software<\/a>","tag_info":"Software","comment_count":"0","_links":{"self":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/1033","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/comments?post=1033"}],"version-history":[{"count":4,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/1033\/revisions"}],"predecessor-version":[{"id":7920,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/1033\/revisions\/7920"}],"wp:attachment":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/media?parent=1033"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/categories?post=1033"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/tags?post=1033"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}