
Alerta Symantec sobre Amenaza que Aprovecha la Toma de Posesión de Obama
A medida que crece la expectativa entorno a la ceremonia de inauguración del Presidente electo de los Estados Unidos, Barack Obama, que tendrá lugar mañana, los sensores globales de Symantec Security Response han detectado una nueva ola de mensajes maliciosos de spam que tratan de aprovechar la popularidad del nuevo Presidente.
La nueva amenaza – W32.waledac – utiliza métodos y técnicas clásicas de ingeniería social para hacer que los usuarios den clic a las ligas dentro de los correos que los llevan a sitios maliciosos.
Los correos detectados tienen títulos llamativos como “Debes ver esto”, “Noticia de última hora”, “¿Qué pasará con el país?” y dentro del correo se incluyen mensajes como que “Obama ha renunciado a ser presidente”, “Obama ya no está”, entre otros.
El correo en cuestión, también incluye una liga a lo que parece ser el sitio oficial de la campaña de Obama-Biden y aunque la página se parece mucho al sitio oficial (ver imagen), tiene varias diferencias y cada liga en el sitio está llena de contenido malicioso y descargas de archivos con nombres como: usa.exe, obamanew.exe, pdf.exe, statement.exe, barackblog.exe, barackspeech.exe.
Ejemplos del contenido de los correos de spam:
Subject: You must look at this!
Our new president has gone
Yours truly,
Dan Harrison
Subject: Breaking news
Barack Obama refused to be the president of the United States of America
Yours Sincerely,
Cecily Lynn
Subject: Breaking news
There is no president in the USA anymore
With kind regards,
Edgar Rouse
Subject: What is going on with our country?
Obama has gone
Yours faithfully,
Rodney Lynch
Por la popularidad del tema, sabemos que son muchos los usuarios que, movidos por la curiosidad podrían dar clic a la liga para tratar de conocer las falsas noticias, olvidándose de las amenazas potenciales, por lo que es importante estar alerta para no ser una víctima de estos ataques.
Aunque W32.waledac aún no es considerada una amenaza de alto riesgo y gran parte de los mensajes están escritos en inglés, es importante mencionar que entre otras acciones, W32.waledac es capaz de:
· Recolectar información sensible del equipo atacado
· Transformar una computadora en un “zombie” para envíos de spam
· Crear un “back-door” o puerta trasera en la computadora que permite que sea controlada remotamente
Nuestros expertos de seguridad continuarán recolectando y analizando los datos sobre este tipo de amenazas e información adicional está disponible en el Security Response Blog de Symantec.








