La familia de los Spy.Banker, está compuesta por troyanos que intentan robar información relacionada con las transacciones comerciales y bancarias del usuario infectado.
Es común que se utilicen diversas clases de mensajes para engañar a las
víctimas, y obligarlas a descargar el troyano propiamente dicho. La mayoría de
estos mensajes están relacionados con tarjetas de saludo electrónicas, aunque
también se utilizan mensajes como falsas invitaciones para servicios como
Windows Live Mail (ver “Falsa invitación a Windows Live Mail propaga troyano”,
http://www.vsantivirus.com/phis-wlm-banker-260105.htm)
El mensaje que aquí mostramos, también simula ser enviado por Microsoft (el
remitente falso es patch @ microsoft.com.br). Como curiosidad, menciona
justamente ser una actualización para “software de bancos”, realizado en
conjunto con SUN Microsystems “creadora del software Java Applet” (sic), y tiene
el descaro de afirmar que el parche que sugiere descargar “permite realizar sus
transacciones con más seguridad y sin peligro de virus espía”.
Por supuesto, si usted hace clic en el enlace que el mensaje muestra, lo que
descargará es una variante del Spy.Banker (que NOD32 detecta como
Win32/Spy.Banker.AHY).
Cómo siempre decimos: jamás abra adjuntos no solicitados ni tampoco haga clic
o descargue software de enlaces en mensajes que usted no pidió.
Este es el texto del mensaje falso:
| — Comienzo del mensaje —
Ação imediata necessária! Leia este aviso com atenção. Prezado cliente: Pensando em você, a Microsoft Corporation lança a primeira atualização Download patch. Tamanho do arquivo: 312KB
Atendendo á milhares de pedidos de usuários, em 2006 sua vida financeira ——————————————— — Final del mensaje — |
Más información:
Spy.Banker.AHY. Roba información de cuentas bancarias
http://www.vsantivirus.com/spy-banker-ahy.htm
Relacionados:
Falsa invitación a Windows Live Mail propaga troyano
http://www.vsantivirus.com/phis-wlm-banker-260105.htm
Falso boletín de seguridad que descarga un troyano
http://www.vsantivirus.com/21-12-05.htm
Falso anuncio de parche acumulativo de Microsoft
http://www.vsantivirus.com/20-05-05.htm
¿Un mensaje de Microsoft con adjuntos?. ¡Cuidado!
http://www.vsantivirus.com/lz-ms-adjuntos.htm
Falso boletín de seguridad de Microsoft
http://www.vsantivirus.com/30-06-05.htm
Falso parche de seguridad de Microsoft (Explorer.exe)
http://www.vsantivirus.com/phishing-security-bugfix-3435.htm
(c) Video Soft – http://www.videosoft.net.uy
(c) VSAntivirus – http://www.vsantivirus.com
