Categories: CortafuegosSeguridad

La caída de Gmail provocó la descarga de malware

En medio de la conmoción provocada por la interrupción del servicio, que duró solo unas horas, los ciber-delincuentes aprovecharon para intentar distribuir archivos maliciosos a usuarios desconocidos. Al menos eslo es que asegura la empresa de seguridad Trend Micro.

Durante el tiempo de inactividad, las búsquedas de la cadena “gmail down” se entregaron a la página Google Group también denominada Gmail down como el primer resultado. El investigador de Trend Micro, Rik Fergurson informa de que dicha página estaba distribuyendo un banner con imágenes relacionadas con pornografía, que también dirigía a una web pornográfica. Pero lo más peligroso es que ese link en la página web mencionada conducía a archivos maliciosos.

El enlace “Really young good looking teenager-547b4.html” redirecciona a dos URLs diferentes. La primera incita a la descarga de un archivo detectado como TROJ_PROXY.AEI que descarga dos archivos: un fichero BAT y otro DLL. El archivo BAT es utilizado para cargar a su vez el DLL, que modifica las entradas de registro relacionadas con las configuraciones del servidor proxy. Esto provoca que los resultados de las búsquedas de los usuarios sean redireccionados a sitios remotos relacionados, la mayoría de ellos, con páginas de anuncios. La segunda URL conduce a la descarga de un archivo malicioso detectado como TROJ_AGENT.FAKZ. Los investigadores de Trend Micro ya se encuentran analizando este fichero para determinar sus rutinas.

Por otro lado, el link “The Dark Knight torrent.zip” pemite la descarga del archivo BAT main_movie_torrent.bat. Dicho archivo modifica las propiedades de los siguientes ficheros: c:autoexec.bat; c:boot.ini; c:ntldr; c:windowswin.ini. Así, se muestra un mensaje pop-up con la afirmación “Virus Activated” y acto seguido procede a borrar los archivos arriba indicados, que son registros críticos relacionados con la carga de Windows. Después de esto, aparece otro pop-up con el mensaje de “Computer Over. Virus=Very Yes”. Finalmente, el ordenador se apaga después de 10 segundos y ya no puede iniciarse.

Google Group ya ha sido suprimido mientras que todos los links maliciosos ya han sido bloqueados por Smart Protection Network. Este incidente es una prueba más de cómo los ciber-delincuentes agudizan su ingenio de cara a conseguir oportunidades para distribuir sus archivos maliciosos.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Silicon Pulse: Titulares de la semana #37

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

9 horas ago

Humanoides en la plantilla y otras tendencias para el año que viene

Cisco comparte una lista con los cinco fenómenos tecnológicos que prevé que marcarán el rumbo…

19 horas ago

Los CIO, desarrolladores de front-end y científico de datos, entre los perfiles mejor pagados del sector tecnológico

Los profesionales de tecnología de la información, telecomunicaciones y comercio electrónico reciben un salario de…

20 horas ago

Konica Minolta muestra las capacidades de su solución de gestión documental Waidok

Ha reunido a directivos de diferentes sectores en Madrid para presentar esta herramienta basada en…

21 horas ago

Making Science lanza la división tecnológica Raising

Pensada para potenciar las estrategias de marketing con inteligencia artificial, incluye herramientas como ad-machina, Gauss…

22 horas ago

NVIDIA lanza un superordenador compacto y asequible para IA generativa

Jetson Orin Nano Super Developer Kit proporciona una plataforma potente para entrenar y perfeccionar herramientas…

22 horas ago