Troyano disfrazado de powerpoint

troyano-gripe-a1

Varios laboratorios de seguridad informática, han detectado que se está haciendo uso de la gripe A como gancho, para la propagación de un troyano orientado al robo de información confidencial.

Todo el mundo es consciente de la alarma que ha generado y sigue generando mundialmente esta gripe, desde que fuera anunciada por primera vez. De esta alarma social, es de lo que se están aprovechando los ciberdelincuentes, que teniendo en cuenta la popularidad de la gripe A y la necesidad de muchas personas de obtener información al respecto, han lanzado masivamente un nuevo troyano que utiliza el correo electrónico para su propagación.

El gancho que están utilizando estos ciberdelincuentes, es la teoría de una potencial conspiración económica por parte de los laboratorios farmacéuticos.

El método utilizado para la propagación de este troyano es el correo electrónico, ya que han camuflado el virus en un archivo adjunto que se hace pasar por un PowerPoint. El archivo adjunto donde anuncian que desvelarán el gran secreto  POS.exe, no es un PowerPoint si no un ejecutable que descargará un troyano al ordenador del usuario, mientras le muestra la siguiente imagen en pantalla.

Este troyano identificado como WinVNC.A, ha sido especialmente diseñado para el robo de información confidencial de los usuarios infectados. Este virus es del tipo Backdoor, por lo que pone en peligro la confidencialidad de los datos del usuario infectado, ya que los enviará posteriormente a su creador.

Este es un nuevo ejemplo de ingeniería social, y es que los ciberdelincuentes han utilizado un tema de candente actualidad, para camuflar y propagar un troyano en un falso PowerPoint.

Lo más recomendable es siempre observar detenidamente cada archivo adjunto que se recibe en el correo antes de abrirlo, así como mantener el antivirus actualizado.

fuente: gigle

Bookmark and Share

Anuncios

1 comentario

Archivado bajo General, Internet, software, virus

Una respuesta a “Troyano disfrazado de powerpoint

  1. Pingback: Trackback

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

w

Conectando a %s