domingo, enero 27, 2008

Virus camuflado en postal gusanito


Bueno hoy cerca a la 1 am me pongo a revisar mi correo y veo una postal de gusanito ya me llego una antes epro no hice caso pero esta vez se me ocurrio abrir el mensaje y bueno me decia el mensaje que tenia una postal por recojer y encima me decia que haga doble click sobre el link xD bueno al posicionar el mouse sobre el link veia que abajo aparecia la verdadera direccion del link hacia una web collectjewellrienter.com y algo mas en la captura muestro la direccion exacta que nos llevaria si hacemos clikc a una web que no es la de la postal gusanito sino es a la descarga de un archivo ejecutable (exe) el 0010203.exe que seguramente es un virus que nos fregaria la maquina y la vida asi que a tener cuidado con las postales que nos llegan y a verificar las direccioes de los links antes de hacer click a lo loco
con esto no se quiere decir que la web de gusanito tiene virus sino que es usada como fachada una de sus postales para enviar virus asi que a no abrir postales a lo loco y menos sin un remitente que conozcamos, eso es a simple vista sospecha

saludos


un apunte mas

creo que el tipo se puso abusadillo y como anuncie que el link final ( direccion ) de los correos nos llevan a un archivo que termina en .exe pues ahora el tipo este modifico el link, ahora despues del .exe pone una coma y un 1

osea el final del link que da casi asi .exe,1 igual es un xploit osea un virus Win32/Packed.Themida que se descarga en tu computadora cuando haces click al link todo para robarte contraseñas numeros de tarjetas y mas, asi que cuidado no se fien que no todo es tan bueno como parece en internet

segundo apunte
Hoy 13 de febrero me llego una postal mas ahora cuando posiciono el cursor del mouse sobre el link de gusanito
pues veo que el link me lleva a un servidor de fotos saigon alguna foto contaminada por el estilo asi que lo dejamos ahi si no nos lleva al a direccion que nos ofrece osea el servido de gusanito.com pues desechemos la pstal y pongamosla como no deseado o spam

suerte

No hay comentarios.: