Mantente alejado del Malware .SCR de "Screenshots"

Si has leído blogs de seguridad por un buen período de tiempo, es probable que estés bien familiarizado con la trampa del archivo .SCR.


A los autores de malware les encanta la extensión de archivo .SCR debido a "SCR" aparenta lo que muchos asociarían con la palabra "screen" y/o archivos de imagen.

En serio, la técnica es prácticamente prehistórica para los estándares de infosec.
Sin embargo, sigue viva y los estafadores están intentando siempre su suerte con enlaces a las imágenes comerciales falsas.

Efectivamente, las capturas están siendo utilizados de nuevo como tema de anzuelo de Malware con la siguiente oferta de un archivo de la supuesta imagen:


La página en cuestión, imagesbox (punto) su, parece asemejarse a la web oficial LightShot en algún grado (de hecho, se puede ver que parece estar haciendo uso de su CSS según la exploración Urlquery). También hay algunos botones de medios sociales y un enlace a una aplicación, pero ninguno de los enlaces llevaba a ningun sitio al momento de escribir este articulo.

LightShot es sin duda un sitio popular para los estafadores para atacar y/o emular en los últimos tiempos. En este caso, el sitio ofrece la supuesta imagen IMG_02042015.scr, ddetectamos como Trojan.MSIL.A (puntuación VirusTotal es actualmente 26/57, que seguro cambiara).

Si un sitio web está tratando de darle un archivo .SCR bajo el disfraz de "Es una imagen, en serio...", es el momento de dar la vuelta y caminar rápidamente en la dirección opuesta.

El uso de archivos .SCR en estafas como la de arriba es una técnica que ha existido durante tanto tiempo que es difícil de creer que continua cobrando víctimas, pero por desgracia, siguen cayendo en el. Vamos a ver si podemos hacer las cosas un poco más difícil para los autores de malware y no morder el anzuelo.

Un archivo .SRC (source) puede actuar de igual manera que un .EXE (ejecutable ) y por lo tanto infectar un equipo o hacer cualquier tipo de daño al ejecutarlo, manténganse alertas.

El chat de Steam está propagando malware a sus usuarios



Hoy en día la mayoría de las recomendaciones sobre la seguridad en Internet está acerca de nunca hacer click sobre vínculos sospechosos o extraños, pero si dicho enlace viene de su mejor amigo, entonces, ¿habrá que pensar antes de hacer click en ese enlace?

Al igual que el ejemplo anterior, la popular plataforma de juegos de PC 'Steam' está infectado con un malware, que está infectando los sistemas de los usuarios con eso y propagando el malware a los amigos cercanos del usuario infectado.

Bueno, esto se llama el hack emocional.

Según el experto en seguridad Graham Cluley, quien descubrió este malware en el sistema de chat de la plataforma de juegos Steam, el malware solo afectara la lista de amigos, que enviará automáticamente un enlace a su amigo.

Lo que en realidad contiene el enlace

En caso de que reciba un mensaje en Steam que dice exactamente "WTF ?????" y enlace a una imagen JPEG llamada screenshot, es claro que se trata de un malware, e inmediatamente debe comunicarse con ese amigo al que le tienes el mensaje para decir acerca de este malware y pedir él / ella ejecutar un análisis de virus en el sistema.

El enlace malicioso no conduce a una imagen extraña, sino más bien a un archivo SCR ejecutable.

Una vez que hizo clikc en el enlace, el archivo se descargará e instalará automáticamente. El archivo descargado ataca directamente a Steam, por lo que puede ser capaz de robar sus credenciales y la información financiera.

Como ya se ha dicho anteriormente, el malware enviará a continuación, el enlace malicioso a su lista de amigos.

Sorprendente

Se sorprenderá de que la mitad de los programas antivirus no son capaces de detectar este malware, a continuación son algunos de los antivirus que son capaces de detectarlo:


  • AVG
  • Malwarebytes
  • Kaspersky
  • Sophos
  • Symantec


Pero hay algunos de los antivirus famosos que no están detectando el malware WTF, como Microsoft, TrendMicro, Kingsoft o AegisLab. Se sugiere que usted utilice la versión gratuita de AVG o Malwarebytes.

Fuente: HNB

Cuentas de Origin se encuentran siendo utilizadas para realizar compras fraudulentas


Algunos jugadores están encontrando compras que ellos no han realizado en sus cuentas de servicio Origin de Electronic Arts. Es probable que sea el momento de cambiar sus contraseñas de nuevo.

Un número significativo de personas están reportando que hackers han accedido a sus cuentas de Origin. En una pubicación del sitio Internet de la agregación de Reddit, decenas de personas han dicho que han visto actividad no autorizada en redes de juego. Esto podria atribuirse al resultado de muchos hacks recientes en los cuales se filtraron las contraseñas de una serie de sitios web y servicios en línea en noviembre del año 2014 distribuyendo información personal de PlayStation Network, Windows Live y servidores de 2K Games. Otros blancos fueron Amazon, Walmart, y el sitio porno Brazzers.

EA ha hecho la siguiente declaración al respecto:
"No encontramos ninguna indicación en este punto de una violación de nuestra base de datos de Origin. La privacidad y seguridad de la información de las cuentas de usuario son de suma importancia para nosotros. Animamos a nuestros jugadores a utilizar su usuario y contraseña de Origin que sea exclusiva para su cuenta y reportar cualquier actividad sospechosa o fraudulenta a atención al cliente de EA en help.ea.com ".
En foros y medios de comunicación social, las personas están reportando que están viendo los recibos de Origin en alemán en su correo electrónico. Otros están viendo ruso.

Un número menor de personas están reportando actividad fraudulenta en sus cuentas de Steam, que es un servicio de software para PC de juegos de la compañia Valve.

Tanto para Origin y Steam, es posible que los hackers no hayan consiguido acceso a los respectivos servidores de EA o de Valve. En cambio, es probable que esta actividad es el resultado de uno de los últimos ataques con bastante cobertura, y los hackers están intentando conseguir combinaciones de correo electronico y contraseña para otros sitios.

Origin es objetivo popular para las personas con correo electrónico y contraseñas robadas. Ya que a menudo tienen información de pago almacenadas y las compras son instantáneas. Muchas personas tampoco utilizan la autenticación de dos factores en Origin, lo que requiere un código instantáneo que se envía a una cuenta de correo electrónico o aplicación especial.

En conclusión, incluso si su cuenta no ha sufrido ninguna actividad extraña, es probable que sea un buen momento para actualizar sus contraseñas. Puede evitar el tipo de situaciones mencionados en este articulo, si utiliza una contraseña diferente para cada sitio que visita. De otra manera, un hacker sólo necesita tener éxito una vez para comprometer todas sus cuentas web.

Fuente: VB
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular