Alerta de Seguridad: Spam de Contraseñas Maliciosas de Facebook

México DF 27 de octubre de 2009 Websense Security Labs descubrió una nueva ola de ataques maliciosos de correo electrónico que afirman ser una confirmación para restaurar contraseñas de Facebook. La dirección De: del mensaje trata de confundir usando support@facebook.com para que los receptores confíen en el mensaje. Los mensajes contienen un archivo adjunto .zip con un archivo .exe en su interior. El archivo .exe tiene actualmente un rango de detección de casi 30 por ciento en VirusTotal. Nuestra Red ha visto hasta 90,000 de estos mensajes enviados hasta hoy.

El archivo .exe malicioso conecta dos servidores para descargar archivos maliciosos adicionales y se une al botnet Bredolab, lo que significa que los atacantes tienen el control completo de la PC, con lo que pueden robar información de los clientes y enviar correos electrónicos no deseados. Uno de los servidores se encuentra en Holanda y el otro en Kazajstán.

Para consultar más detalles de esta alerta dé clic aquí:

http://securitylabs.websense.com/content/Alerts/3496.aspx

Los clientes de Websense® Messaging y Websense Web Security están protegidos contra este ataque.

Para saber más de Websense síganos en Twitter en: twitter.com/WebsenseLatam y twitter.com/websense.

Related Post