1 2 3 4 5 6

El bebé de Kate y William representa una oportunidad real para los spammers

SC Magazine 25-Jul-2013

La llegada del bebé real, la extensa cobertura de noticias y el interés público que lo ha rodeado, no pasó desapercibido para los ciberdelincuentes.

De acuerdo con las empresas de seguridad Websense y Kaspersky Lab, los ciberdelincuentes no perdieron tiempo en aprovechar la ocasión para la difusión de spam malicioso.

En una de estas campañas involucraron al menos 60 mil mensajes de phishing que contenían el atractivo campo de asunto: "El bebé real: Actualizaciones en vivo" (o en inglés: "The Royal Baby: Live Updates"), enmascarado como una actualización de ScribbleLive de CNN. El cuerpo del mensaje contiene un enlace que pretendía llevar a la víctima a una cámara en el hospital, pero en realidad dirigía a los usuarios al kit del exploit BlackHole, una aplicación crimeware que se aprovecha de las vulnerabilidades más comunes que no han sido parchadas, y se distribuye mediante una técnica conocida como drive-by download.

"Por ahora, las campañas detectadas utilizan señuelos de correo electrónico, que también redirigen a las víctimas inocentes a las URLs del kit del exploit BlackHole o incluso, proporcionan archivos adjuntos maliciosos en formato SCR de Windows en un intento de engañar a los usuarios", de acuerdo a Websense. "Este tipo de amenazas se presentan cuando existe un gran interés actual o se desarrollan noticias mundiales."
Fuente: SC Magazine PG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT