01/02/2016
Se desata malware en WhatsApp por campaña de phishing
De acuerdo con el equipo Comodo Antispam Labs (CASL), los cibercriminales están enviando correos falsos alegando ser contenido legítimo de WhatsApp; pero en su lugar, propagan malware en mensajes cuyo objetivo es que el usuario haga clic en el mensaje.
El correo contiene un archivo comprimido (.zip) el cual aloja un ejecutable malicioso. El malware es una variante de la familia Nivdort, que usualmente se replica a sí mismo dentro de diferentes archivos del sistema y a un autoejecutable en el registro de la computadora.
Ejemplos incluidos:
Tú has obtenido una notificación de voz
Una grabación de audio se perdió
¡Una grabación de audio breve se ha entregado!
Se obtuvo una grabación de voz corta
Un anuncio de sonido ha sido recibido
Tú tienes un anuncio de video
Una breve nota de video fue entregada
Tú tienes un mensaje de voz reciente
Cada línea finaliza con un set de caracteres aleatorios como 'xgod' o 'Ydkpda', son probablemente usados para la codificación de datos o para identificar el destinatario.
Los mensajes aparentan ser de fiar porque los autores están haciendo uso spoofing (suplantación) de nombre para mostrar. Cuando un correo electrónico aparece, se ve que fue enviado desde un remitente confiable, WhatsApp. Pero la dirección real del remitente del correo electrónico claramente no es de la empresa.
Fuente: Infosecurity DB