Falsa descarga del navegador Internet Explorer 7 Beta de Microsoft que descarga un troyano

De nuevo se repite el envió de miles de correos trampa que simulan ser un correo enviado por Microsoft, donde nos invita descargar el nuevo navegador de Microsoft, pero en realidad descarga un troyano de la familia Downloader que cuando se ejecuta realiza una nueva descarga de un troyano mas potente.

06-05-2007 – Si usted recibe el siguiente correo electrónico que contiene la imagen del navegador Internet Explorer de Microsoft, no haga caso de el, es un troyano (programa para obtener el control de una maquina sin el consentimiento del usuario).

Imagen del correo trampa:

Si un usuario pulsa sobre la imagen para descargar el nuevo navegador se descarga un fichero llamado: update.exe 4,50 KB

Servidor donde esta hospedado el troyano:

Este fichero en realidad es un troyano downloader que a su vez descarga otro mas potente sin el consentimiento del usuario.

Una vez analizado el primer troyano en el laboratorio de la Comisión de Seguridad de la Asociación de Internautas comprobamos que el troyano hace una conexión a la IP:

1.- 203.121.XXX.XXX

2.-Hace una llamada GET /%48%XXXX%65.exe HTTP/1.1

3.-Para descargar un fichero llamado 0.exe 36,5 KB

4.-Se ejecuta y crea los ficheros llamados sys.bat y p2hhr.bat

5.-Ejecuta le fichero winlongon.exe

6.-Crea en el registro una nueva cadena
Windows:\\HKCU(NOMBREMAQUINA)\Software\Microsoft\
Windows\CurrentVersion\Run\ Firewall auto setup \winlogon.exe

Para ejecutarse cada vez que se arranque la maquina

El troyano winlongo.exe no es detectado por la mayoría de los antivirus y también nos modifica el fichero host de la maquina infectada.

Si usted recibe un correo de un extraño, un correo no deseado, incluso este tipo de tarjetas les recomendamos la máxima prudencia y si es posible no haga caso de este tipo de correos electrónico y NUNCA pulsar sobre los enlaces que contiene.

La mayoría de los antivirus no detecta este tipo de ficheros malware.

Comisión de Seguridad en la Red.
José María Luque Guerrero
http://seguridad.internautas.orgwww.seguridadenlared.orgwww.seguridadpymes.es
Asociación de Internautas. www.internautas.org

II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED

El Instituto Nacional de Tecnologías de la Comunicación (INTECO), la Asociación de Internautas, Panda Software , Telefónica, ONO, Orange y Comfia-CCOO lanzan la “II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED” www.seguridadenlared.org/.La misma se desarrollará desde el 15 de marzo hasta el lunes 9 de mayo de 2007

Fuente: Internautas.

Anuncios

0 Responses to “Falsa descarga del navegador Internet Explorer 7 Beta de Microsoft que descarga un troyano”



  1. Dejar un comentario

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s




Blog Stats

  • 613,170 visitas

RSS

Feed
mayo 2007
L M X J V S D
« Abr   Jun »
 123456
78910111213
14151617181920
21222324252627
28293031  

Usuarios online:

counter

Otras URL’s

TiraEcol

Tira Ecol
BlogESfera Directorio de Blogs Hispanos - Agrega tu Blog
Google PageRank 
		Checker

A %d blogueros les gusta esto: