Virus disfrazado de Whatsapp, la amenaza del dí­a

Publicado el

captura-128

En la Comodo Antispam Labs (CASL) han identificado una nueva amenaza que está circulando por todo el mundo, un virus que se hace pasar por email «oficial» de Whatsapp y que, por supuesto, contamina a todo aquel que abre el archivo adjunto.

Comentan los detalles en blog.comodo.com, donde indican que este nuevo ataque de malware usa emails falsos que se enví­an con una marca «WhatsApp» muy semejante a la oficial, confundiendo a los muchos que siguen cayendo en estas «trampas digitales».

El asunto del email enviado es muy variado, desde el «tiene una nueva notificación de voz» al «tiene un anuncio de ví­deo», hay más de diez versiones diferentes, todos con el mismo objetivo, y todos con unos caracteres extraños, como ‘xgod’ o ‘Ydkpda’, al final de los correos, seguramente utilizados para la codificación de algunos datos para identificar al destinatario.

El archivo adjunto contiene un archivo comprimido (zip) donde está el ejecutable con el malware, una variante de la familia «Nivdort» que se replica en diferentes carpetas del sistema, sumándose a una ejecución automática en el Registro del equipo.

Whatsapp ha abierto las puertas digitales a muchas personas que no tení­an contacto con la tecnologí­a, y son esas personas las ví­ctimas, las que saben usar whatsapp pero no saben lo que es un virus, para los que abren todo email que dice «abra aquí­».

Recientemente, hablando con un cliente con ordenadores que se habí­an infectado, le pregunté el motivo por el cual habí­a abierto el archivo adjunto del email causante del problema. Su respuesta fue clara y concisa: «porque en el email me pedí­an que lo abriera». Esta actitud ingenua es peligrosa, y por cada 10 personas que educamos para que tengan cuidado con el asunto, hay otros 100 que aún siguen haciéndolo.

Publicado en
Etiquetado
virus

Comparte en: