Correo sobre falso vídeo de Julian Assange propaga malware
La nueva campaña de propagación de Dorkbot ha logrado más de 6.000 descargas. El 76% de estos reportes corresponden a incidentes en América Latina.
Redacción
El Laboratorio de ESET Latinoamérica alertó sobre una nueva campaña de propagación del malware Dorkbot, la cual ha alcanzado a más de 6 mil usuarios en sólo 2 días. Según advirtieron, el 76% de estos reportes corresponden a incidentes en América Latina.
En esta ocasión, los ciberatacantes utilizan como coartada un supuesto vídeo del ingreso de la policía de Gran Bretaña a la embajada de Ecuador con la finalidad de apresar a Julian Assange, el fundador de Wikileaks que se encuentra bajo asilo político.
Según se informó, dicho correo electrónico con la noticia ficticia se difunde con un remitente falso que simula provenir del diario El Universo, uno de los más importantes de Ecuador, a fin de generar mayor confianza en el receptor.
Hacia el final del mensaje se provee de un enlace al supuesto video que en realidad inicia la descarga de un archivo ejecutable cuyo código malicioso convierte a los equipos infectados en parte de una red botnet y realiza ataques de phishing contra bancos de la región.
De acuerdo a investigaciones de ESET Latinoamérica, ya se había detectado en la región una botnet de Dorkbot con más de 80.000 equipos infectados en toda América Latina y esta nueva campaña se encuentra aún en proceso de expansión.
Publicado: Jueves, 23 de agosto del 2012
Para poder comentar debe iniciar su sesión.


Iniciar sesión
Registrarse







