enero 20, 2014 By Huellas de México

Alerta por peligroso virus vía WhatsApp

Comparte
  •  
  •  
  •  
  •  
  •  
  •  
  •  

Zeus, una de las amenazas más populares especializada en el robo de información personal y credenciales bancarias, ahora se está concentrando en esta app, según explica la firma ESET Latinoamérica.

De acuerdo con una investigación, la infección se realiza a través de un correo electrónico que simula contener un mensaje de voz de WhatsApp, y posee un archivo adjunto comprimido llamado Missed-message.zip.

Busca acceder a una cuenta bancaria

«Al descomprimirlo, se obtiene un ejecutable con el mismo nombre, que funciona como dropper, una técnica común usada por los atacantes para hacer que un archivo que parece inofensivo descargue otra amenaza. Así, el archivo ejecuta otro código malicioso, llamado budha.exe, que también tiene la misma funcionalidad», se detalló en un comunicado.

De esta forma, unos pocos segundos luego de la ejecución del falso mensaje de voz, el único proceso presente será este malware. A lo largo de todo el ciclo, éste manipulará los controladores de sonido del sistema operativo infectado, simulando ser un verdadero archivo de audio.

Cabe señalar que una vez instalado, el nuevo virus permanecerá oculto hasta acceder a una cuenta bancaria para robar contraseñas y datos de acceso.

Fuente: univision.com


Comparte
  •  
  •  
  •  
  •  
  •  
  •  
  •  

COMMENTS

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *