Robo de identidad a travez de Falso Correo de Facebook
WebSense ha puesto al descubierto una nueva ola de ataques relacionados con el envio masivo de un falso correo electrónico que afirma ser una confirmación de restablecimiento de contraseña de Facebook.
El correo utiliza la dirección electrónica: [email protected] para hacer creíbles los mensajes a los destinatarios. Los mensajes contienen un archivo. Zip adjunto con un archivo. Exe en el interior (SHA1: d01c02b331f47481a9ffd5e8ec28c96b7c67a8c6). El archivo. Exe actualmente tiene una tasa de detección de alrededor de 30 por ciento en VirusTotal.
El programa malicioso, esta relacionado con el botnet Bredolab el cual lo han vinculado con en el envio masivo de spam para realizar ataques referentes al robo de identidad. "El archivo ejecutable malicioso se conecta a dos servidores para descargar otros archivos maliciosos y se une a la botnet Bredolab lo que significa que los atacantes podran tener el control total del sistema, permitiendole robar información de los usuarios y enviar correos electrónicos de spam. Uno de los servidores se encuentra ubicado en los Países Bajos y el otro en Kazajstán." afirman desde el sitio de WebSense.
La siguiente imagen, es una muestra del correo electrónico malicioso:
Traducción
Hey xxxxxx
Debido a ciertas medidas adoptadas para proporcionar seguridad a nuestros clientes, su contraseña ha sido cambiada.
Puede consultar su nueva contraseña en el archivo adjunto.
Gracias, Equipo Facebook.
WebSense ha puesto al descubierto una nueva ola de ataques relacionados con el envio masivo de un falso correo electrónico que afirma ser una confirmación de restablecimiento de contraseña de Facebook.
El correo utiliza la dirección electrónica: [email protected] para hacer creíbles los mensajes a los destinatarios. Los mensajes contienen un archivo. Zip adjunto con un archivo. Exe en el interior (SHA1: d01c02b331f47481a9ffd5e8ec28c96b7c67a8c6). El archivo. Exe actualmente tiene una tasa de detección de alrededor de 30 por ciento en VirusTotal.
El programa malicioso, esta relacionado con el botnet Bredolab el cual lo han vinculado con en el envio masivo de spam para realizar ataques referentes al robo de identidad. "El archivo ejecutable malicioso se conecta a dos servidores para descargar otros archivos maliciosos y se une a la botnet Bredolab lo que significa que los atacantes podran tener el control total del sistema, permitiendole robar información de los usuarios y enviar correos electrónicos de spam. Uno de los servidores se encuentra ubicado en los Países Bajos y el otro en Kazajstán." afirman desde el sitio de WebSense.
La siguiente imagen, es una muestra del correo electrónico malicioso:
Traducción
Hey xxxxxx
Debido a ciertas medidas adoptadas para proporcionar seguridad a nuestros clientes, su contraseña ha sido cambiada.
Puede consultar su nueva contraseña en el archivo adjunto.
Gracias, Equipo Facebook.