Sitios web

Correos electrónicos falsos de gripe porcina conducen a infección por malware real

Live Q&A on Coronavirus Scams and Health Concerns | COVID-19

Live Q&A on Coronavirus Scams and Health Concerns | COVID-19
Anonim

Una nueva campaña de malware usa correos electrónicos falsificados que parecen informar de los programas de vacunación H1N1 de los Centros contra el Control de enfermedades, pero en realidad intenta instalar el troyano Zeus.

Ambos McAfee y Symantec emitieron advertencias sobre los correos electrónicos tóxicos, que se falsifican para parecer que fueron enviados desde los "Centros para el Control y Prevención de Enfermedades (CDC)", según una captura de pantalla en la publicación de McAfee. Las líneas de asunto varían, pero pueden ser "Su perfil de vacunación personal" o "Programa de registro gubernamental sobre la vacuna contra la gripe H1N1". Consulte la publicación de Symantec o la advertencia de McAfee para obtener más ejemplos de líneas de asunto y el texto del cuerpo del correo electrónico.

Un enlace en el correo electrónico conduce a un sitio malicioso pero real donde las víctimas deben descargar una herramienta para crear un perfil de vacunación (consulte cualquiera de las publicaciones anteriores para obtener una captura de pantalla). La URL del sitio utiliza la táctica de commmon de comenzar con un nombre genuino, en este caso, online.cdc.gov … pero termina con un dominio como … yhnbad.com.im. La función de resaltado de nombre de dominio en IE8 puede ayudar a frustrar este truco, al igual que el complemento Locationbar2 para Firefox.

[Más información: cómo eliminar el malware de su PC con Windows]

El ejecutable descargado es, por supuesto, Carga de Troya, que McAfee enumera como una "variante de Troya Zeus muy reciente". Cargar esos archivos descargados en Virustotal.com puede ayudar a identificar nuevos programas maliciosos que algunos motores de malware podrían perder.