
Últimamente un contacto/amigo del instituto me está mandando periódicamente un fichero adjunto "IMG-0012.zip" como veis en la imagen de cabecera. Hace tiempo que no hablamos, por lo que me parecía sospechoso. Así que buscando información he encontrado el articulo para la información y desinfección en Alerta-Antivirus.es:
Gusano cuya propagación se realiza mediante los clientes de mensajería instantánea de Microsoft (Windows Live Messenger, MSN Messenger y Windows Messenger) a toda la lista de contactos.Yo incluyo las frases "hola esas son las fotos" y "voy a poner esa foto de nosotros en mi blog ya". Iré actualizándolas ya que soy testigo de primera mano...
El idioma del mensaje enviado varía según el lenguaje establecido para el equipo, con texto del estido de los siguientes: "oye voy a poner esa foto de nosotros en mi myspace :->" o "jaja recuerda cuando tuviste el pelo asi".
Junto al mensaje llega un fichero de nombre 'IMG-0012.zip'.
Abre una puerta trasera en el sistema que permite a un atacante remoto, entre otras acciones, listar/detener procesos, robar información del sistema y descargar/ejecutar código malicioso.
Otra más: "jaja debes poner esa foto como foto principal en tu myspace o algo :D"
Espero que os sirva de alerta y no os fiéis de todo lo que os llega adjunto por el MSN.
Actualización: Ojo, han aparecido variantes.
17 comentarios: