Falsa invitación de Hi5 trae malware

February 16th, 2010 | Posted by in riesgos - (0 Comments)

TrendLabs advierte sobre una campaña maliciosa de spam que spuestamente proviene de un sitio de una red social popular y contiene un mensaje en el que se solicita al destinatario abrir una cuenta y agregar al remitente en su lista de amigos.

Para hacerlo, el destinatario debe descargar y abrir el archivo adjunto del correo de nombre Invitation Card.zip. Desafortunadamente para las crédulas víctimas, el archivo no contiene un archivo .htm – como parecería a primera vista – sino un ejecutable que es detectado como WORM_PROLACO.AA. Tomando la experiencia de estos criminales, los remitentes de la “invitación” a Hi5 intentan hacerlo parece como un archivo .htm al ponerle muchos espacios en blanco entre el nombre real y la extensión:

Como siempre, se advierte a los usuarios no abrir correos y ni descargar adjuntos de gente desconocida.

Traducción: Raúl Batista – Segu-info
Autor: Seljka Zorz
Fuente: Help Net Security