jueves, 29 de marzo de 2007

Malware enmascarado

Hoy recibí un email con simplemente una imagen invitándome a descargar la Beta 2 de Internet Explorer 7 (recordemos que ya existe la versión final):


Si hacíamos click en la imagen, nos llevaba a descargar un programa IE7.0.exe, que pesa 32.5 KB, y que en lugar de ser el navegador de Microsoft, se trata de un pequeño troyano capaz de descargar otros malware.

El mensaje dice venir de admin@microsoft.com (dirección ficticia para intentar hacernos creer) y tiene varias cabeceras del mensaje falseadas (como la dirección IP – X-Originating-IP - que dice ser 563.70.03.5, la cual no existe). Esto es una técnica común.

Buscando un poco más, veo que el mensaje se ha originado en México; quizás voluntariamente, o quizás fue enviado automáticamente por un equipo infectado o una botnet.

Casos como estos hay a diario, pero sirven para remarcar que no debemos confiar en todos los correos que recibimos y que antes de descargar cualquier archivo es importante asegurarnos de que no sea un código malicioso.

Ningún programa navegador pesa tan poco ni tarda tan poco en bajar, por lo que a tener cuidado, dado que a este malware en particular, aún no todos los antivirus lo han agregado a su base de firmas.

“is”

No hay comentarios: