El sitio se ubica en Corea, y parece ser que ha sido alterado y que ha hospedado anteriormente un c?digo maligno de la regi?n de Brasil

    Utilizan tragedia de Brasil para activar troyanos y robar informaci?n, descubre el Laboratorio de Websense 

    • El sitio se ubica en Corea, y parece ser que ha sido alterado y que ha hospedado anteriormente un c?digo maligno de la regi?n de Brasil

 

M?xico, D.F. a 19 de julio de 2007.— Websense, Inc. (NASDAQ: WBSN), l?der mundial en software de seguridad Web y filtrado de contenido, a trav?s de su Websense® Security LabsTM alerta a todos los usuarios de Internet, sobre una nueva campaña de correos electr?nicos que utiliza la reciente tragedia a?rea en Brasil como señuelo. Los usuarios reciben un correo electr?nico que intenta atraerlos para que se conecten a un sitio Web, el cual indica: 

“TAM reporta que el vuelo JJ3054 ha despegado de Porto Alegre con 170 personas a bordo, entre pasajeros, empleados y m?s seis miembros de la tripulaci?n (comandantes y asistentes de vuelo). 

Conforme a la Ley, tan pronto se confirmen los nombres, se notificar? a las familias antes de publicar m?s informaci?n. 

Le recordamos que TAM ha implantado su Programa de Ayuda para la Familia y la V?ctima, y le proporciona una l?nea telef?nica por cobrar (0800-117900), diseñada para ofrecer informaci?n a las familias y miembros de la tripulaci?n de este vuelo. 

TAM ha publicado toda la informaci?n disponible hasta el momento. Cualquier informaci?n relevante TAM la publicar? de inmediato: Relaciones P?blicas TAM, Tel: (11) 5582-8167/8685/8153”. 

Este sitio se ubica en Corea, y parece ser que ha sido alterado y que ha hospedado anteriormente un c?digo maligno de la regi?n de Brasil. 

Si los usuarios dan click en la liga se les pide que corran un c?digo, el cual, al ser activado descarga un Troyano, que se conecta a otro sitio para descargar e instalar un Troyano y robar informaci?n del usuario. 

Los clientes de Websense Security PGTM se encuentran protegidos contra la conexi?n a este sitio. 

Para detalles adicionales de este ataque: http://www.websensesecuritylabs.com/alerts/alert.php?AlertID=788. Se invita a todos los usuarios de Internet mantenerse informados en las alertas que se generan en Websense Security Labs™ http://www.websensesecuritylabs.com que ayudan a proteger los entornos inform?ticos de los empleados sobre los riesgos generados en Internet cada vez m?s sofisticados y peligrosos. 

Related Post

Salir de la versión móvil