Noticias

Vigilando la red zombi II

Acabamos de describir lo que pasa en los ordenadores controlados por Kido cuando la red zombi Iksmas se instala y ejecuta en ellos. Pero Kido también está descargando un antivirus falso llamado SpywareProtect2009 en los ordenadores de sus víctimas. Los dueños de los equipos infectados pueden ver los efectos de la actividad de SpywareProtect2009.

Esto es lo que sucede: El antivirus falso comienza a mostrar mensajes cada cierta cantidad de minutos que advierten sobre supuestas infecciones, pues el programa dice ser capaz de detectar virus, ataques de red, problemas del servidor, etc:

Este programa fraudulento es tan insistente con sus mensajes que puede llegar a convencer a los usuarios inocentes de que paguen por la desinfección de sus equipos, lo que los convertiría en víctimas de una estafa que les costará casi $50. Lo peor de todo es que, además de robarles su dinero, es posible que los delincuentes también obtengan los datos de las tarjetas de crédito de los usuarios, lo que podría dar lugar a todo tipo de terribles crímenes.

Además de mostrar un sinfín de mensajes sobre infecciones, SpywareProtect2009 intenta instalar Trojan-Downloader.Wind32.Fraudload.ecl en el sistema. Este troyano está diseñado para descargar nuevas versiones de SpywareProtect2009. La variante .ecl descargaba estas versiones desde alsterstor.com.

Notificamos al registrador de dominios sobre este sitio y lo clausuraron en menos de 20 minutos.

Vigilando la red zombi II

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada