Saludos:
Ya el título del mensaje lo expresa todo. Otra vez apelando al morbo de la gente para atrapar incautos.
-> El correo electrónico:
Las URLs utilizadas en el mensaje son las siguientes:
http://tbn0.google.com/images?q=tbn:Im7ZmYjwA_px_M:http://www.glaad.org/...
videosdet5877_files/fondo.gif ?
http://www.elcomercio.com.pe/files/image/logo.gif
http://ads.elcomercioperu.com.pe/RealMedia/ads/Creatives/OasDefault/00_2...
http://www.glaad.org/2007/2007MediaAwards/JaimeBayly.jpg
https://www.box.net/shared/static/srqp6vs54m.exe
videosdet5877_files/separe2.gif ?
http://videos.eluniversal.com.mx/img/sobre1.gif
videosdet5877_files/separe3.gif ?
http://videos.eluniversal.com.mx/img/amigo1.gif
http://img517.imageshack.us/img517/5636/frhm3.gif
http://img170.imageshack.us/img170/5300/conecsq8.gif
Como se puede apreciar enlaces de periódicos, de servidores para hospedar imágenes gratuitamente, hasta imágenes de los resultados de de búsqueda mediante google.
-> Las cabeceras del correo electrónico:
-> El Malware:
Resultados de Virustotal:
http://www.virustotal.com/analisis/4d5c22a1e0193c6a40c721dbaa9c9008
Se indica que el malware fué recibido por primera vez el día 29 de Setiembre, y hasta el momento de escribir esto, solo 3 antivirus son capaces de detectarlo, según; reitero; VirusTotal.
Resultados de Anubis:
http://anubis.iseclab.org/result.php?taskid=863349ae0287f8c441b849449fca...
Lo detecta como de un riesgo medio. X) percepciones finalmente.
En el reporte se muestra capturas de pantalla de las ventanas que muestra la ejecución de este malware. Entre ellas mensajes de "error" obviamente para engañar al "enemigo".
Y finalmente los resultados de ThreatExpert:
http://www.threatexpert.com/report.aspx?md5=ff9ec9c67e0fd7a62a21b35b1810...
QUe nos indica también que el Malware es de un riesgo bajo medio. Que se realiza una modificación del archivo host, los objetivos son, viabcp, scotiabank y BBVA. Ademas apertura un video de youtuve, nuevamente repito;"para engañar al nemigo". El enemigo en este caso sería el usuario engañado.
Es todo de momento, tener cuidado aquí adentro.


Comentarios recientes
hace 3 días 11 horas
hace 2 semanas 6 días
hace 3 semanas 2 días
hace 6 semanas 4 días
hace 8 semanas 2 días
hace 9 semanas 6 días
hace 10 semanas 1 día
hace 10 semanas 2 días
hace 15 semanas 1 día
hace 15 semanas 2 días