Todas las amenazas

Virus

Hackers

Spam

Todo el sitio    Sólo virus
  
Enciclopedia de virus
Alertas
Análisis
Noticias
Glosario
Bitácora

 
Archivo

<< 2009  
ene feb mar
abr may jun
jul ago sep
oct nov  
Sobre los autores de la bitácora del analista antivirus
About Diary's Authors

La bitácora del analista antivirus es un weblog mantenido por los analistas antivirus de Kaspersky Lab, encabezado por Eugene Kaspersky. Lea más sobre los autores de esta bitácora

 

  Home / Bitácora

Bitácora del analista antivirus

Estafa a usuarios de OWA: un nuevo vector (2)


  Serguey Golovanov       22 octubre 2009 | 11:19  MSK

Comentar  

Estos son algunos detalles técnicos para ampliar la entrada que publicó Darya.


  1. El Spam

    Según nuestro análisis preliminar, los correos spam que atacaron a los usuarios de OWA, incluyendo Kaspersky, se enviaron utilizando la red zombi pushdo, que funciona con programas nocivos de la familia Backdoor.Win32.NewRes. Estos troyanos se propagan mediante correos spam, redes sociales (junto a la familia Koobface) y sitios comprometidos.

    Los correos spam dirigen a un sitio fraudulento que está registrado en 15 direcciones IP dinámicas ubicadas en diferentes sectores IP y que están en constante modificación.

  2. La estafa

    Un análisis del sitio fraudulento prueba que los criminales están utilizando técnicas de rock phishing: tiene una estructura típica de estas estafas y un contenido dinámico que cambia para amenazar a los usuarios desde el dominio atacado.

  3. El troyano

    Este ataque de OWA propaga una variante de Trojan-Spy.Win32.Zbot, un troyano que roba las contraseñas guardadas en equipos infectados, específicamente las contraseñas de aplicaciones locales, sitios web, etc. El troyano también registra las teclas que pulsa el usuario. Por último, esta versión de Zbot también puede descargar más programas nocivos si lo necesita. El centro de administración y control de este ejemplar se encuentra en Ucrania.

Resumen

Este ataque particular en general está utilizando métodos muy conocidos. Las características notables del ataque son la falsificación del nombre de dominio y la creación de un sitio fraudulento que imita las páginas de OWA. El resto no tiene nada fuera de lo común.

 

Copyright © 1996 - 2009
Kaspersky Lab
Todos los derechos reservados

Correo electrónico: webmaster@viruslist.com