El Instituto Nacional de Tecnologías de la Comunicación ha emitido un nuevo informe semanal sobre vulnerabilidades. En este caso, destaca Backdr.HG, un virus desarrollado para Windows que permite a los cibercriminales el acceso remoto a sitios maliciosos desde los que descarga nuevos ejemplares de malware.
Cada semana, Inteco emite un listado con los nuevos virus que sus técnicos han identificado y almacenado en su base de datos. En el informe más reciente, El Instituto Nacional de Tecnologías de la Comunicación ha emitido una alerta sobre un nuevo virus para Windows que puede comprometer la seguridad de los sistemas.
En concreto, el virus se llama Backdr.HG. Este nuevo malware llega a los usuarios a través de un correo electrónico. En el correo, los ciberdelincuentes utilizan la imagen de Microsoft para credibilidad a la amenaza. En concreto el asunto del mensaje tiene que ver con ´Cambios importantes en las condiciones del servicio de Microsoft´. No es la primera vez que se utiliza este gancho y recientemente se alertó de una amenaza similar, que usaba el mismo engaño, con la diferencia de que entonces se facilitaban supuestos enlaces a páginas de Microsoft, que en realidad eran acceso a webs maliciosas.
En el caso de los mensajes de Backdr.HG, los cibercriminales no hacen uso de enlaces sino de documentos adjuntos infectados. De esta forma, un archivo que acompaña al mail es el responsable de la instalación del virus en los sistemas Windows. Una vez instalado este troyano, los ciberdelincuentes pueden conectar los equipos “con sitios maliciosos remotos para descargar nuevos virus”, según han explicado desde Inteco.
El secreto para identificar la estafa es que contine un archivo adjunto identificado como Microsoft-Services-Agreement.pdf.exe, que según Inteco nunca acompaña a una notificación de Microsoft. La recomendación desde el Instituto es que no se ejecuten fiches adjuntos en correos que no han sido solicitados. Además es bueno tomar precauciones y tampoco abrir enlaces ni imágenes.
Vía: CSO España
No hay comentarios:
Publicar un comentario