Sitios web

Estafa de IRS ahora el mayor problema de virus de correo electrónico del mundo

Requisitos para obtener los cheques de estímulo económico del IRS en Jueves de Inmigración

Requisitos para obtener los cheques de estímulo económico del IRS en Jueves de Inmigración
Anonim

Los delincuentes están librando una desagradable campaña en línea en este momento, con la esperanza de que los temores de sus víctimas sobre el cobrador de impuestos les lleven a instalar inadvertidamente software malicioso.

La campaña de spam, entrando en su tercera semana, no muestra signos de desaceleración, de acuerdo con Gary Warner, director de investigación en informática forense de la Universidad de Alabama en Birmingham. Esta campaña representa alrededor del 10 por ciento del correo electrónico no deseado que su grupo está rastreando actualmente, dijo. "Este es el virus spam más importante del mundo en este momento", dijo.

Desde que detectó por primera vez el spam el 9 de septiembre, el vendedor de antispam Cloudmark ha contabilizado 11 millones de mensajes enviados a los casi 2 millones de clientes de escritorio de la compañía, dijo Jamie Tomasello, gerente de operaciones de abuso de Cloudmark. Esa cifra es "muy alta", anotó.

[Más información: cómo eliminar el malware de su PC con Windows]

Los mensajes suelen tener una línea de asunto que dice "Aviso de ingresos no declarados", y recomiendan las víctimas pueden instalar el archivo adjunto del troyano o hacer clic en un enlace web para ver su "declaración de impuestos". De hecho, ese enlace lleva a la víctima a un sitio web malicioso.

El IRS dice que no debe abrir archivos adjuntos ni hacer clic en los enlaces incluidos en el correo electrónico que dicen proceder de la agencia de cobro de impuestos.

¿Qué hace que esto ocurra? La campaña particularmente fea es que el malware que acompaña a los mensajes falsos del IRS es una variante del troyano Zeus difícil de detectar. Este software piratea las cuentas bancarias y los drena de dinero como parte de un esquema de fraude financiero generalizado. Los investigadores estiman que los criminales Zeus están vaciando más de un millón de dólares por día de las cuentas bancarias de las víctimas con el software. Las pequeñas empresas se han visto particularmente afectadas por este fraude, porque los bancos a veces las han responsabilizado por las pérdidas.

Al probar una variante reciente de Zeus en el sitio web VirusTotal, Warner descubrió que solo cinco de los 41 sistemas de detección antivirus utilizados VirusTotal logró detectarlo.

A pesar de que los vendedores de antivirus tienen otras técnicas para bloquear el malware -pueden evitar que las personas visiten los sitios web maliciosos, por ejemplo-, el correo no deseado les está echando a perder el dinero.

"Es difícil mantenerse a la vanguardia mediante antivirus porque los binarios de Zeus cambian varias veces al día para evadir la detección", dijo Paul Ferguson, investigador de Trend Micro, a través de un mensaje instantáneo. "Definitivamente es un problema".