lunes, septiembre 01, 2008

Malware distribuido desde una web falsa de Claro

Aprovechando promociónes falsas una vez mas se ha descubierto la propagación de malware, esta vez toca el engaño bajo el nombre de la empresa de telefonía claro. El malware se ha propagado rápidamente ya que justamente en algúnos países la empresa claro es una de las distribuidoras del famoso producto conocido como Iphone.

En el anuncio falso, podemos apreciar el logotipo de la empresa anunciando al usuario la descarga de un formulario para recivir el Ipod que teoricamente ha ganado. Al realizar la descarga se descarga el malware e infecta el sistema una vez el usuario lo ejecuta pensando que rellenará un formulario.


A estas alturas seguramente ya casi todos los antivirus lo detectarán, o almenos deberían empezar a detectarlo aunque por ejemplo algunos como el nod32 por heurística detectan. W32/Packer.Themida.

En realidad, esta detección no quiere decir nada, ya que el themida es un programa no malware que encrypta ejecutables, simplemente por seguridad, pero seguro que muchos usuarios al no saberlo lo eliminarán directamente sin abrirlo.

0 comentarios:

 
Contacto: albert_lopb@killtrojan.net