Noticia falsa de National Geographic con troyano bancario
Panda Security ha detectado una campaña de spam que busca infectar a los usuarios con un troyano bancario. Los correos falsos simulan ser una noticia enviada por National Geographic y anuncian un posible desastre natural que afectaría principalmente a Chile.
El mensaje ofrece la descarga de un video, pero el archivo en realidad es un ejecutable malicioso, Alerta_TerremotoyTsunami.mpeg.exe, al descargarlo e intentar reproducirlo se infecta el sistema con un troyano detectado como Banker.MGB.
El malware modifica el archivo hosts de Windows para cargar páginas falsas cada vez que la víctima intenta acceder a la página de un banco, de esta forma los ciberdelincuentes pueden robar las credenciales de acceso a la cuenta.
En este caso el ataque está dirigido a clientes de Santader Chile, cuando se intenta acceder a las páginas www.santandersantiago.cl o www.santander.cl, la víctima es redireccionada a una página fraudulenta que tiene el mismo diseño que las páginas legítimas (phishing).
Hay que recordar que los antivirus no pueden hacer nada si nosotros no los ayudamos, como siempre recomendamos, hay que tener cuidado con las descargas y los enlaces presentes en correos no solicitados.
Hay un par de detalles en este mensaje que nos permiten detectar el engaño. Si una noticia de estas características es real, la información también debería estar publicada en diversos portales, si buscamos y no encontramos nada sería algo bastante raro. Por otro lado, si tenemos habilitada la visualización de extensiones en Windows, detectaríamos fácilmente que la descarga no es un video .mpeg, sino un archivo ejecutable .exe, lo cual es una razón suficiente para descartar el mensaje.
Para habilitar la visualización de extensiones en Windows hay que acceder a Herramientas/Opciones de carpeta y en la pestaña Ver desactivar la opción Ocultar las extensiones de archivo…
Te gustó esta info?
Siguiente >> |





Alejandro el 3 de Mayo de 2010



4 de Mayo de 2010 a las 3:52 am
Buenisima esta deteccion de Panda, estas son las noticias que evitan muchas infecciones. Gracias por avisar! Saludos.
4 de Mayo de 2010 a las 3:49 pm
gracias por ayudarnos a detectar infecciones en el sistema¡¡¡saludos
4 de Mayo de 2010 a las 9:51 pm
simplemente Gracias
25 de Mayo de 2010 a las 3:35 am
Justamente me entro esta semana y no se como quitarlo, cada vez que intento conectarme a internet me sale el recuadro con national geographic Run-time error’-2146697211 (800c005)’: Error del sistema:-2146697211. No se como quitrlo hice un rastreo con el antivirus que tengo de Microsoft Security Essentials, pero sigue ahi, soy un poco neofito en estos temas, si puedese alguien guarme para quitarlo, le estaria muy agradecido. Mil gracias a todos