viernes, diciembre 11, 2009

Nuevo malware que se distribuye por mail Imagem1.jpg/Convite.zip

Desde stopmalware.net se informa de un nuevo gusano que se propaga mediante email simulando una fotografía que en realidad es un enlace a un archivo comprimido fraudulento. El mail está escrito en portugués y la víctima una vez infectada enviará a sus contactos un mail similar con una copia del gusano adjunta.

El mensaje llega mediante el correo electrónico de un contacto conocído que ha sido infectado diciendo lo siguiente y con el siguiente asunto: "OIII...!! TUDO BEM?‏"

Anexos: fotos 1 anexo
Imagem1.jpg (2,5 KB)
Oiiii...!! tudo bem?

Pois é eu sumi... mas eu não esqueci
daquela nossa foto.
Pois aqui está a foto que você tanto queria...
Tchauuuu!!!
Segue abaixo a foto.

Visualizar, Barixar ou Imprimir Imagem1.jpg

El enlace se puede detectar fácilmente que es fraudulento situando el cursor encima de este, si se clickea se abrirá una ventana que contiene el siguiente fichero:

  • http://www.fileden.com/files/2009/12/9/2682060/convite.zip
El gusano es relativamente nuevo, desde hace unos pocos días y todavía tardarán los antivirus en añadirlo a su base de firmas, por lo que se recomienda eliminar automáticamente estos mensajes. Nod32 lo detecta como w32/Bankos.trojan.nog.

1 comentarios:

Anónimo dijo...

como puedo quitar este virus , podrias explicarme paso a paso.
Gracias

 
Contacto: albert_lopb@killtrojan.net