Hoy recibimos en nuestro Laboratorio un falso correo con el asunto "Gemenis te ha enviado una postal". Este correo simula ser una postal enviada por un amigo(a) de la página www.latinscards.com, aquí una imagen del correo:
Al hacer clic en cualquier parte del cuerpo del correo se descarga un archivo:
Postal_De_Geminis.exe con [MD5]96AEF6DFDCCC6C9CDE3B19525878A938
Se crea un nombre de proceso:
C:\WINDOWS\csrcs.exe
Una vez que el troyano está infectado en el equipo procederá a editar el archivo hosts del sistema operativo con la siguiente información:
C:\Windows\System32\drivers\etc\hosts
67{Bloqueado}.94 bancoestado.cl
67{Bloqueado}.94 www.bancoestado.cl
67{Bloqueado}.94 corpbanca.cl
67{Bloqueado}.94 www.corpbanca.cl
También modificará el registro con la siguiente entrada para auto ejecutarse al inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Microsofts=C:\WINDOWS\csrcs.exe
Para evitar infectarse con este tipo de amenaza se recomienda al usuario:
- The Hacker Anti-malware debe estar actualizado con el último registro de virus.
- Su sistema operativo debe estar actualizado con los últimos parches de seguridad.
- Su explorador web, como Firefox, Google Chrome, Internet Explorer o etc., deben estar actualizados por sus propios proveedores.
- Sus contraseñas que utiliza para ingresar a su correo, red social, messenger, etc. , deben ser rígidos y no débiles. Es decir que exista una combinación entre letras y números por ejemplo. Y debe ser intransferible.
- Evitar visitar páginas web de dudosa procedencia.
- Evitar la descarga de archivos o supuestos programas de Internet si no sabemos muy bien la confiabilidad de su origen.
- Utilizar su dispositivo extraíble o memoria USB, en equipos que cuente con un software anti-malware debidamente actualizado.
- Antes de explorar el contenido de su dispositivo extraíble o memoria USB, se recomienda abrir el programa The Hacker Anti-malware para que analice el dispositivo.
- Evitar hacer clic en enlaces que se encuentran dentro de correos electrónicos si sabemos que es una información no solicitada. Con esto se previene las amenazas de malwares propagadas por Internet, de páginas fraudulentas (phishing), etc.
- Cuando realice transacciones bancarias por Internet debe tomar en cuenta antes las recomendaciones emitidas por las entidades bancarias, con esto evitará robo de dinero o información.
No hay comentarios:
Publicar un comentario