Editado por

Lois López VilasLois López Vilas

Buscar
Temas
Archivos
Hemeroteca
Junio 2011
LMXJVSD
<<  <   >  >>
  12345
6789101112
13141516171819
20212223242526
27282930   
Sindicación
PARTICIPACIÓN
SERVICIOS



Falsa descarga del navegador Internet Explorer 7 Beta de Microsoft que descarga un troyano

Permalink 06.05.07 @ 14:13:40. Archivado en Fraudes Electrónicos

II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED.
Asociación de Internautas

De nuevo se repite el envió de miles de correos trampa que simulan ser un correo enviado por Microsoft, donde nos invita descargar el nuevo navegador de Microsoft, pero en realidad descarga un troyano de la familia Downloader que cuando se ejecuta realiza una nueva descarga de un troyano mas potente.

06-05-2007 - Si usted recibe el siguiente correo electrónico que contiene la imagen del navegador Internet Explorer de Microsoft, no haga caso de el, es un troyano (programa para obtener el control de una maquina sin el consentimiento del usuario).

Si un usuario pulsa sobre la imagen para descargar el nuevo navegador se descarga un fichero llamado: update.exe 4,50 KB

Este fichero en realidad es un troyano downloader que a su vez descarga otro mas potente sin el consentimiento del usuario.

Una vez analizado el primer troyano en el laboratorio de la Comisión de Seguridad de la Asociación de Internautas comprobamos que el troyano hace una conexión a la IP:

1.- 203.121.XXX.XXX

2.-Hace una llamada GET /%48%XXXX%65.exe HTTP/1.1

3.-Para descargar un fichero llamado 0.exe 36,5 KB

4.-Se ejecuta y crea los ficheros llamados sys.bat y p2hhr.bat

5.-Ejecuta le fichero winlongon.exe

6.-Crea en el registro una nueva cadena
Windows:\\HKCU(NOMBREMAQUINA)\Software\Microsoft\
Windows\CurrentVersion\Run\ Firewall auto setup \winlogon.exe

Para ejecutarse cada vez que se arranque la maquina

El troyano winlongo.exe no es detectado por la mayoría de los antivirus y también nos modifica el fichero host de la maquina infectada.

Si usted recibe un correo de un extraño, un correo no deseado, incluso este tipo de tarjetas les recomendamos la máxima prudencia y si es posible no haga caso de este tipo de correos electrónico y NUNCA pulsar sobre los enlaces que contiene.

La mayoría de los antivirus no detectan este tipo de ficheros malware.

Comisión de Seguridad en la Red.
José María Luque Guerrero
http://seguridad.internautas.org - www.seguridadenlared.org - www.seguridadpymes.es
Asociación de Internautas. www.internautas.org

II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED

El Instituto Nacional de Tecnologías de la Comunicación (INTECO), la Asociación de Internautas, Panda Software , Telefónica, ONO, Orange y Comfia-CCOO lanzan la "II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED" www.seguridadenlared.org/.La misma se desarrollará desde el 15 de marzo hasta el lunes 9 de mayo de 2007


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
Religión Digital

Religión Digital

LEPROSOS DE AYER Y HOY

Religión Digital

El blog de José Arregi

El blog de José Arregi

La guerra que viene

José Arregi

El buen vivir de Juan Luis Recio

El buen vivir de Juan Luis Recio

Sabor del Año 2012

Juan Luis Recio

Crónicas Bárbaras

Crónicas Bárbaras

Engaños de CiU y PP

Manuel Molares do Val

El Blog de Otramotro

El Blog de Otramotro

¿No lo ven descabellado?

Ángel Sáez García

El Blog de Francisco Margallo

El Blog de Francisco Margallo

¿Existe el Estado de bienestar?

Francisco Margallo

Las crónicas de Juan Fernandez Krohn

Las crónicas de Juan Fernandez Krohn

Sarkozy y el contingente español del Líbano

Juan Fernandez Krohn

Gastronomía Navarra

Gastronomía Navarra

No hablo de salir del armario para evitar equívocos

Mª Rosario Aldaz Donamaría

Corrupción global

Corrupción global

824 Energías: riesgos y costes. ¿Quien controla?

Luis Llopis Herbas

Opinión

Opinión

Rafael Torres - Al margen - Sanidad: la bolsa o la vida.

Non Solum Sed Etiam, el Blog de Txenti

Non Solum Sed Etiam, el Blog de Txenti

Padre Patera un Corazón sin Fronteras

Vicente Luis García

Rumores de Ángeles

Rumores de Ángeles

La casilla de la Iglesia y Camino haciendo amigos

José Manuel Vidal

El alma del haiku

El alma del haiku

Silencio

Vicente Haya

Humanismo sin credos

Humanismo sin credos

La calidad de vida no depende de la religión, depende de uno mismo.

Asoc. Humanismo sin Credos

Diario nihilista de un antropólogo

Diario nihilista de un antropólogo

Explotación infantil

Manuel Mandianes

Ser y vivir hoy

Ser y vivir hoy

Novela PhD. 2º Fascinado por Cristo

Urbano Sánchez García

Secularizados, mística y obispos

Secularizados, mística y obispos

Llevar la comunión a los enfermos

Josemari Lorenzo Amelibia

No más mentiras

No más mentiras

Lo que nos cuesta el aparato estatal

Antonio García Fuentes

Jesús Mauleón, poeta y cura

Jesús Mauleón, poeta y cura

Saludo a los poetas-sacerdotes

Jesús Mauleón

La espingarda

La espingarda

Rajoy acepta la dimensión política de lo de ETA.

Antonio Javier Vicente Gil

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias