Editado por

Lois López VilasLois López Vilas

Buscar
Temas
Archivos
Hemeroteca
Junio 2011
LMXJVSD
<<  <   >  >>
  12345
6789101112
13141516171819
20212223242526
27282930   
Sindicación
PARTICIPACIÓN
SERVICIOS



Falsa descarga del navegador Internet Explorer 7 Beta de Microsoft que descarga un troyano

Permalink 06.05.07 @ 14:13:40. Archivado en Fraudes Electrónicos

II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED.
Asociación de Internautas

De nuevo se repite el envió de miles de correos trampa que simulan ser un correo enviado por Microsoft, donde nos invita descargar el nuevo navegador de Microsoft, pero en realidad descarga un troyano de la familia Downloader que cuando se ejecuta realiza una nueva descarga de un troyano mas potente.

06-05-2007 - Si usted recibe el siguiente correo electrónico que contiene la imagen del navegador Internet Explorer de Microsoft, no haga caso de el, es un troyano (programa para obtener el control de una maquina sin el consentimiento del usuario).

Si un usuario pulsa sobre la imagen para descargar el nuevo navegador se descarga un fichero llamado: update.exe 4,50 KB

Este fichero en realidad es un troyano downloader que a su vez descarga otro mas potente sin el consentimiento del usuario.

Una vez analizado el primer troyano en el laboratorio de la Comisión de Seguridad de la Asociación de Internautas comprobamos que el troyano hace una conexión a la IP:

1.- 203.121.XXX.XXX

2.-Hace una llamada GET /%48%XXXX%65.exe HTTP/1.1

3.-Para descargar un fichero llamado 0.exe 36,5 KB

4.-Se ejecuta y crea los ficheros llamados sys.bat y p2hhr.bat

5.-Ejecuta le fichero winlongon.exe

6.-Crea en el registro una nueva cadena
Windows:\\HKCU(NOMBREMAQUINA)\Software\Microsoft\
Windows\CurrentVersion\Run\ Firewall auto setup \winlogon.exe

Para ejecutarse cada vez que se arranque la maquina

El troyano winlongo.exe no es detectado por la mayoría de los antivirus y también nos modifica el fichero host de la maquina infectada.

Si usted recibe un correo de un extraño, un correo no deseado, incluso este tipo de tarjetas les recomendamos la máxima prudencia y si es posible no haga caso de este tipo de correos electrónico y NUNCA pulsar sobre los enlaces que contiene.

La mayoría de los antivirus no detectan este tipo de ficheros malware.

Comisión de Seguridad en la Red.
José María Luque Guerrero
http://seguridad.internautas.org - www.seguridadenlared.org - www.seguridadpymes.es
Asociación de Internautas. www.internautas.org

II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED

El Instituto Nacional de Tecnologías de la Comunicación (INTECO), la Asociación de Internautas, Panda Software , Telefónica, ONO, Orange y Comfia-CCOO lanzan la "II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED" www.seguridadenlared.org/.La misma se desarrollará desde el 15 de marzo hasta el lunes 9 de mayo de 2007


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
La hora de la verdad

La hora de la verdad

Mi disfraz para esta noche

Miguel Ángel Malavia

Las crónicas de Juan Fernandez Krohn

Las crónicas de Juan Fernandez Krohn

Chesterton, al rescate de Israel urgente (coloquio próximo en el CEU)

Juan Fernandez Krohn

Rumores de Ángeles

Rumores de Ángeles

Novell da la campanada

José Manuel Vidal

Audiovisual Legal

Audiovisual Legal

Licencias FM en Navarra: A vueltas con la innovación tecnológica

Jaime Rodriguez

Cafemigao

Cafemigao

Alertan de un virus que copia y roba las claves que se teclean en el cajero automático

Andrés Alfaro

Un blog desde Asturias

Un blog desde Asturias

Los empresarios insatisfechos con la reforma laboral

Avelino Vallina

Protestantes

Protestantes

Kevin Costner y Aretha Franklin, en el funeral de Whitney Houston

Pedro Tarquis

Humanismo sin credos

Humanismo sin credos

El hombre que siente encuentra a Dios. Dicen.

Asoc. Humanismo sin Credos

Amistad Europea Universitaria

Amistad Europea Universitaria

Amenazas de la crisis sistémica

Salvador García Bardón

Punto de vista

Punto de vista

Dirás y harás muchas más cosas que me helarán la sangre

Vicente Torres

Creyentes y responsables

Creyentes y responsables

Les molesta que crea

Alejandro Córdoba

El buen vivir de Juan Luis Recio

El buen vivir de Juan Luis Recio

Nada que ver

Juan Luis Recio

Crónicas Bárbaras

Crónicas Bárbaras

Gürtel y Correas

Manuel Molares do Val

El blog de Patricio Peñalver

El blog de Patricio Peñalver

Y la próxima semana hablaremos del Gobierno

Patricio Peñalver

El Blog de Otramotro

El Blog de Otramotro

Ojalá fuera el menda tu Odiseo/Ulises y tú mi Penélope

Ángel Sáez García

Movimiento rural cristiano

Movimiento rural cristiano

Y su sangre es preciosa ante sus ojos

Movimiento Rural Cristiano

El Blog de Baldo

El Blog de Baldo

Soraya Saénz de Santamaría azuza a los sindicatos

Baldomero Gómez

Opinión

Opinión

El rincón del soneto - ARCO.

El alma del haiku

El alma del haiku

Lo sagrado ocurre

Vicente Haya

La Marea de Pérez Henares

La Marea de Pérez Henares

Las Ferias de Sevilla...que cada cual las cuenta según les va en ellas

Antonio Pérez Henares

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias