Contenido Exclusivo

Troyano es difundido en PDF

El troyano Zbot está siendo propagado a través del correo electrónico en archivos PDF, alertó  Websense Security Labs.

 

Zbot (conocido también como Zeus) es un troyano que roba información que reúne datos confidenciales de cada computadora infectada. El principal vector para propagar Zbot es una campaña de spam en la que se engaña a los receptores para que abran archivos adjuntos infectados en su computadora.

 

Esta nueva variante utiliza un archivo PDF malicioso que contiene la amenaza como un archivo integrado. Cuando los receptores abren el PDF, les pide guardar un archivo PDF llamado Royal_Mail_Delivery_Notice.pdf. El usuario asume erróneamente que el archivo es sólo un PDF, y por tanto es seguro guardarlo en la computadora local. Sin embargo, el archivo es en realidad un ejecutable de Windows. El PDF malicioso inicia el archivo que introdujo, tomando control de la computadora. Al momento de escribir esta alerta, este archivo tenía 20% de tasa de detección por antivirus (SHA1: f1ff07104b7c6a08e06bededd57789e776098b1f).

 

La amenaza crea un subdirectorio bajo %SYSTEM32% con el nombre “lowsec” y agrega los archivos “local.ds” y “user.ds” files. Estos son archivos de configuración para la amenaza. También se copia a sí mismo en %SYSTEM32% como “sdra64.exe” y modifica la entrada del registro “%SOFTWARE%MicrosoftWindows NTCurrentVersionWinlogonUserinit” para ejecutarse durante el arranque del sistema. Esta variante de Zbot se conecta a un servidor remoto malicioso en China usando una dirección IP de 59.44.[removed].[removed]:6010.

 

Lo Más Reciente

Así es como las APIs están innovando en el sector financiero

En un entorno financiero caracterizado por la digitalización y...

La Edge AI está revolucionando las industrias

En medicina de urgencias, las ambulancias están en el...

Santa Claus Digital impulsa la adquisición de tecnología en 2024

El último mes del año ha llegado y con...

¿Cómo evitar el robo de identidad en comercios online?

Con la temporada decembrina, los negocios de comercio electrónico se...

Newsletter

Recibe lo último en noticias e información exclusiva.

Así es como las APIs están innovando en el sector financiero

En un entorno financiero caracterizado por la digitalización y la creciente competencia, las Interfaces de Programación de Aplicaciones (APIs) se han convertido en un...

La Edge AI está revolucionando las industrias

En medicina de urgencias, las ambulancias están en el límite de la atención crítica al paciente. Llevan dispositivos que salvan vidas, como analizadores de...

Santa Claus Digital impulsa la adquisición de tecnología en 2024

El último mes del año ha llegado y con ello el impulso en la compra de bienes y servicios con motivo de la Navidad...