viernes, 23 de abril de 2010

CUIDADO ! CON EL NUEVO VIRUS TROYANO JAPONES

Alerta sobre la aparición de un nuevo troyano que ha comenzado a circular en Japón. Este malware ha sido creado para realizar un chantaje económico a sus víctimas.

Según explica Rik Ferguson, Asesor de seguridad de Trend Micro, las víctimas son captadas cuando aceptan descargar de la red archivos compartidos, lo que creen que van a ser copias ilegales de juegos. En la mayoría de los casos el malware está disfrazado bajo copias ilegales para menores de 18 años de juegos de temática hentai, un cómic japonés de carácter pornográfico.

El troyano japonés se instala en los equipos que usan el popular servicio de intercambio de archivos conocido como Winni, que es utilizado por hasta 200 millones de personas.Denominado Kenzero, el malware ya está siendo monitoreado y controlado por Trend Micro.
Cómo te atrapa...

Una vez instalado el programa (malware) en el equipo del usuario, éste debe complementar un formulario con sus datos personales, incluyendo su nombre completo, fecha de nacimiento, password del juego, dirección de email, dirección postal, sexo, ingresos anuales, nombre de la compañía y teléfono, entre otros datos, justificando que éstos son para realizar un mejor seguimiento.

Mientras el usuario está capturando esta información, el malware está recopilando automáticamente otros detalles sobre el equipo de la víctima, como son la cuenta de usuario, el dominio, el nombre del equipo, información sobre la versión del sistema operativo, contenidos de la memoria, historial del uso de archivos y los favoritos de Internet Explorer, también captura pantallas de las páginas visitadas.
Toda esta información lo que hace es que, además de infectar los ordenadores que comparten archivos en red, también publica el historial de algunas páginas visitadas en un sitio de Internet para, posteriormente, chantajear al usuario que desee retirar su nombre de éste

Cómo funciona...
Lo que hace este troyano es publicar online algunas imágenes de las páginas visitadas con el nombre del usuario, para luego enviarle un email exigiendo un pago con tarjeta de crédito con el fin de "resolver así la violación de la ley de derechos de autor", tal y como aclara Ferguson, y proceder a retirar la página.
El email procede de una compañía llamada "Romancing Inc" (que casualmente también poseen el dominio donde la información robada ha sido publicada) y que alertan de la complicada situación al usuarios ofreciéndose a resolver la infracción de los derechos de autor mediante el pago de una cantidad. La compañía está registrada bajo el pseudónimo de Shoen Overns
De los creadores...
"Anteriormente hemos visto ese nombre asociado a los virus troyanos Zeuz y Koobface. Se trata de una banda criminal establecida que sigue involucrada en este tipo de actividad", apunta el experto, que añade que "Kensero es una modalidad de ransomeware (malware para extorsionar) que infecta el ordenador y codifica los documentos, imágenes y música almacenadas, antes de exigir un pago para proporcionar una clave que los descodifique".
"Sin embargo, en lugar de quedarse el dinero, la organización vende los detalles de la tarjeta de crédito", tal y como explica Ferguson, que aconseja "ignorar el chantaje y utilizar un programa online gratuito para escanear y detectar los programas maliciosos, pues siempre es mejor descargar contenido de sitios de confianza".
Ferguson señala que hay una variante que está afectando a usuarios en Europa, y no duda que en EE.UU. pueda haber otra.
Este es otra ejemplo de porqué, a la larga, es mejor pagar por las descargas y alejarse de las redes para compartir archivos.