Foro de Ayuda IntercambiosvirtualeS

Foro de Ayuda IntercambiosvirtualeS (https://www.intercambiosos.org/index.php)
-   Noticias (https://www.intercambiosos.org/forumdisplay.php?f=8)
-   -   SkypeFall Nuevo Malware en Skype (https://www.intercambiosos.org/showthread.php?t=41565)

tortex 07-mar-2015 00:27

SkypeFall Nuevo Malware en Skype
 

SKYPEFALL.EXE es el último y muy activo Malware-Spam difundido a través de Skype. El primer registro de ataque de este malware fue el 3 de marzo utilizando los idiomas Español/Inglés para atraer a las víctimas. ¿Cómo funciona este ataque?

La víctima recibe un mensaje de Skype en el siguiente formato:

Cita:

Dios Mio! [user name in Skype] video: http://********skype.info/video/?n=[user name in Skype]

Oh, My God ! [user name in Skype] video: http://********skype.info/video/?n=[user name in Skype]
Si hacen clic en el vínculo y si usan Internet Explorer, los lleva a un sitio Web falso del vídeo con comentarios completamente fabricados/destinados a despertar el interés de los usuarios al tiempo que invita a la víctima a descargar un plugin para poder ver el vídeo:


Una vez más, la dirección URL utilizada en el mensaje malicioso enviado a través de Skype está disponible sólo si los usuarios utilizan el navegador Internet Explorer. Si la víctima utiliza cualquier otro navegador, la URL simplemente no está disponible.

El setup.exe inicial es un archivo auto-extraíble .RAR con las instrucciones incrustadas. Incluye un paquete de instalación GUI completo.



La víctima recibe un Adware con capacidades de Backdoor. Una vez instalado en la máquina de la víctima, abusa de la lista de amigos de Skype de la nueva víctima para continuar con el spam mediante mensajes citados. Las instrucciones para su comportamiento se descargan desde otro servidor y se ven así:

Cita:

{
"skype_restart_mins": 120,
"old_friend_hours": 48,
"del_msgs_limit": 5,
"send_strategy": 1,
"max_loc_msgs": 60}
El malware también incluye un cliente integrado SMTP que permitiría potencialmente a los atacantes el enviar spam a través de la máquina de la víctima.

Los atacantes principales de esta campaña están cambiando este binario en la Web cada pocas horas. De esta manera, ellos están tratando de evadir cualquier detección AV consistente.

Kaspersky Lab detecta esta amenaza como Trojan-Dropper.Win32.SkyDll.a.


Fuente

Francisco6812 07-mar-2015 00:51

Gracias por la información

frutiloopis 07-mar-2015 02:58

Gracias por informarnos estaremos pendientes.

XKeithful 07-mar-2015 06:09

muy buena información para los usuarios de SKype y un toque de atención para los usuarios del Internet Explorer que esperan para cambiar de navegador.... Cualquier navegador es mejor que usar el IE.

baduser 09-mar-2015 09:58

gracias por avisar... !!!

salu2

carmen10 09-mar-2015 14:09



La franja horaria es GMT -4. Ahora son las 13:39.

Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2025, Jelsoft Enterprises Ltd.

Ad Management by RedTyger