InicioInfoCuidado, Troyano Suelto!

Cuidado, Troyano Suelto!

Info10/31/2009
Cuidado, Troyano Suelto!

Anda circulando un mail que dice proceder de Facebook, donde te avisan que te asignaron un nuevo password. En realidad, el correo incluye un virus adjunto.


La empresa de seguridad informática MX Labs emitió un comunicado esta semana, advirtiendo sobre la existencia de una nueva versión del troyano Bredolab.

Llega por mail, con el asunto “Facebook Password Reset Confirmation” (en español, “Confirmación de cambio de contraseña de Facebook”). Para que parezca legítimo, está falseado el from: figura como “The Facebook Team”, desde el correo [email protected]. Los dos datos son falsos.

El cuerpo del mail indica que tu contraseña de la cuenta de Facebook tuvo que ser modificada por razones de seguridad, y te invita a ver la nueva en un archivo adjunto:

Hey [tu nombre],

Because of the measures taken to provide safety to our clients, your password has been changed.
You can find your new password in attached document.

Thanks,
The Facebook Team

El adjunto se llama Facebook_Password_xxxxx.zip, donde “xxxxx” es un nombre al azar que combina letras y números. Adentro, hay un ejecutable: Facebook_Password_xxxxx.exe. Sí, ahí está el virus.

Si le das doble click vas a estar instalando un troyano que, una vez dentro de tu equipo, se va a dedicar a descargar y ejecutar archivos de internet como, por ejemplo, antispywares falsos. También engaña al firewall inyectando código en los procesos legítimos svchost.exe y explorer.exe. Cuando nota que algún programa externo está investigando sus acciones frena (contiene código anti-sandbox).

En pocas palabras, es un bichito al que mejor escaparle.

Conclusión: si recibiste el mail, la mejor opción es borrarlo sin abrirlo. Si ya lo abriste, no descargues el adjunto. Si ya descargaste el adjunto, hay antivirus que lo detectan.






http://dattatecblog.com/2009/10/cuidado-troyano-suelto/
Datos archivados del Taringa! original
0puntos
0visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
1visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

J
Juancho_124🇦🇷
Usuario
Puntos0
Posts15
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.