Código malicioso en VBScript se propaga por medio de dispositivos USB

 

El UNAM-CERT recibió el reporte sobre un supuesto script que infectaba equipos de cómputo desde dispositivos USB. El archivo contenía una secuencia de comandos maliciosos, por lo que se procedió a realizar el análisis de la muestra.

 

 

Malware utilizado para generar dinero electrónico – Bitcoins

El uso de software malicioso para la minería de bitcoins ha ido en aumento, se han reportado casos donde el software se propaga a través del servicio Skype, aunque no están limitados a dicho servicio los equipos se pueden infectar por distintos medios, ya sea a través de sitios web o por el uso de dispositivos USB infectados.

Variante de Dorkbot descarga malware por órdenes de C&C IRC

 

En una de nuestras publicaciones anteriores en este blog, se realizó el análisis de una muestra de malware que se propagaba por el servicio Skype, dicha muestra era  una variante de Dorkbot. Recientemente fueron reportados varios casos de infecciones por un gusano informático que también es una variante de Dorkbot, por lo cual, el equipo de análisis de malware procedió a realizar la inspección de dicha muestra.

 

 

Correo electrónico redirige a descarga de Troyano

Recientemente se informó al Equipo de Repuesta a Incidentes sobre un correo electrónico el cual demanda al remitente por una supuesta inconformidad, para ello se proporciona un par de enlaces a dos archivos PDF los cuales supuestamente contienen el motivo de la demanda. A continuación se muestra el correo recibido. En rojo se muestran los enlaces mencionados.

Phishing a Apple

En días recientes se propagó un correo electrónico que supuestamente provenía de la empresa estadounidense Apple Inc. El correo se dirigía a los clientes de la compañía con el asunto "Please confirm your information" (Por favor, confirma tu información). A continuación se muestra el mensaje: