Websense® Security Labs™ ThreatSeeker™ Network ha descubierto que los autores maliciosos están utilizando la temática navideña como táctica de ingeniería social este año, en un esfuerzo por ganar control sobre las máquinas comprometidas. Esta campaña utiliza los mensajes de e-mail en forma de tarjetas de felicitación, que supuestamente te conducen a postales animadas. Estas llevan en realidad a la puerta trasera de un Trojan que ha sido distribuido en campañas previas de spam malicioso.
Los mensajes de e-mail, aparecen como si hubieran sido enviados desde el despliegue de un escenario navideño animado en postcards.org. Un link URL dentro del e-mail conduce a un archivo malicioso llamado postcard.exe hospedado en varios servidores, incluyendo esos con el espacio TLD .com.
Una vez ejecutado, el autor malicioso crea una puerta trasera permitiendo el acceso y el control sobre las fuentes de la máquina comprometida. El control se conduce por IRC, comunicando con ircserver.*snip*.la. Durante el proceso de instalación una imagen llamada xmas.jpg se despliega al usuario como técnica de distracción.
Los clientes de Websense Messaging y Websense Web Security están protegidos contra estas amenazas.
Para ver los detalles de esta alerta, clic aquí:
http://securitylabs.websense.com/content/Alerts/3248.aspx
Acerca de Websense, Inc.
Websense, Inc. (NASDAQ: WBSN), líder mundial en soluciones integradas para seguridad de Web, mensajería electrónica e información, ofrece Essential Information Protection™ (Protección de la Información Esencial) a más de 42 millones de empleados en más de 50,000 organizaciones en el mundo. Distribuido a través de su red mundial de distribuidores, el software y las soluciones de Websense para seguridad ayudan a las empresas a bloquear código malicioso, prevenir pérdida de información confidencial y reforzar las políticas de uso y seguridad de Internet. Para mayores informes visite el sitio www.websense.com
Fuente: websense.com