acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  Troyano simula ser Internet Explorer 07-05-2007 
En un nuevo intento de infectar ordenadores, ha aparecido esta amenaza pretendiendo ser una nueva versión del conocido navegador de Microsoft.
 

El mes pasado otro troyano con una estrategía similar circuló la red. Esta vez el troyano utilizado es una versión no detectada por algunos antivirus.

Se está propagando por medio de correos electrónicos que ofrecen la descarga de la versión beta 2 del Internet Explorer 7. El mensaje parece venir de una dirección con dominio de Microsoft y a primera vista el engaño da una credibilidad considerable.

El tema del mensaje es "Internet Explorer 7.0 Beta", lo que es utilizado como un "dulce" para la trampa. En vez de usar una URL clásica el enlace se encuentra en una imagen relacionada a la aplicación, lo que descarga un archivo llamado "update.exe". Éste es el troyano que cuando se ejecuta infecta al ordenador y posteriormente procede a la descarga e instalación de otros malwares.

El mensaje presenta estas características:

  De: admin@microsoft.com
  Tema: Internet Explorer 7.0 Beta

Un detalle curioso es que la imagen mostrada esta alojada en un servidor totalmente distinto al del troyano.

Algunas de las muchas direcciones que alojan esta amenaza son las siguientes:

  abyssrecycling .co.uk
  accentstaffing .com
  actorsandactresses .co.uk
  addys .co.uk
  aeternus .com.au
  bcweblist .com
  diuntor .net 
  endfriends. cd
  feedsbeans. cd
  gemba. hk
  goldenmexico .com
  joinleft .hk
  merzingo .cd
  mikelike .cd
  netdesks .cd
  pleasedostock .hk
  wordcasts .cd
  xoozee .cd

NOD32 lo detecta como Win32/TrojanDownloader.Small.NSS.

Se recomienda no abrir mensajes o seguir enlaces que no sean solicitados. El uso de un antivirus actualizado es un requisito imprescindible.


 

 


 
 volver 

  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Etap.E
 
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   09-12 | Win32/Etap.E
 
 
   09-12 | LockScreen.HW
 
 
   09-12 | LockScreen.JN
 
 
   14-05 | Spy.Swisyn.AC
 
 
   14-05 | Win32/Witkinat.B
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... un Honeypot (tarro de miel) son recursos de un ordenador colocados como señuelo. La finalidad es recabar información cuando sea atacado por un pirata.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by