Cuidado con los correos que recibes en nombre de WhatsApp. Podrían incluir el virus Zeus

Escrito por Redacción
Virus
4

El impresionante crecimiento que ha tenido WhatsApp en el último año ha llevado a los cibercriminales a utilizarlo como gancho para esparcir su malware en todo tipo de formas. La última de ellas es a través del correo electrónico, medio que utilizan para difundir un mensaje con un supuesto audio de WhatsApp que resulta ser un virus.

La popularidad de WhatsApp no pasa desapercibida para los desarrolladores de malware. En los últimos meses hemos visto cómo por ejemplo se utilizaba el popular servicio de mensajería para promocionar sucesivas estafas en Facebook. En esta ocasión el gancho es empleado en un viejo método que a tenor de la insistencia de los cibercriminales parece darles buenos resultados.

Nos referimos al correo electrónico. Como leemos en Movilzona.es, el Laboratorio de Investigación de ESET en Latinoamérica ha informado del email que se está distribuyendo en la Red con el reclamo de ser un mensaje de voz del servicio de mensajería. En él se encuentra adjunto un archivo comprimido denominado "Missed-message.zip".

Si el usuario descomprime el adjunto se encuentra con un ejecutable de mismo nombre que descarga a su vez un archivo capaz de ejecutar código malicioso, denominado budha.exe. Éste inicia un proceso denominado kilf.exe así como otro ejecutable con un nombre aleatorio que incluye ZBot, el malware detrás de la conocida botnet Zeus. Por su parte, el primer ejecutable borra automáticamente los archivos anteriores y a sí mismo tras ello.

No obstante, el gran problema es la instalación de ZBot. Mediante la ejecución en los ordenadores de este malware se pueden introducir cambios en la configuración del sistema o la del navegador, así como robar datos personales almacenados en nuestro equipo y permitir que los delincuentes tengan acceso al equipo de forma remota.

Como siempre recomendamos, conviene desconfiar de este tipo de mensajes y por supuesto no abrir los mensajes adjuntos en estos correos. Lo mismo para cualquier otro mensaje sospechoso que utilice WhatsApp como reclamo como el citado de Facebook o los que se están extendiendo a través de los mensajes de texto que buscan estafar a los usuarios con SMS de tarificación adicional.

Fuente > ADSLZone

Continúa leyendo
Comentarios
4 comentarios
  1. miguel018 21 Ene, 14 2:14 pm

    Si no aprendemos de los errores ( infecciones, robos de datos, suplantacion de identidad) y no comprobamos dicha información. Pues seguiremos cometiendo lo mismo errores con estos virus

    que ni existe el whatsapp mulit cuenta

    ni el whatsapp espia o spy

    ni el que oculte tu ultima conexion

    eso son solo programas maliciosos

    un saludo

  2. Luis_67 21 Ene, 14 3:41 pm

    Me ha llegado el correo, pero lo he eliminado sin abrir.

  3. garlor 21 Ene, 14 4:24 pm

    si alguien recibe un email y se cree que es realmente de whatsapp, merece ser infectado por tonto

  4. Anónimo
    Usuario no registrado
    21 Ene, 14 11:31 pm

    A mi me han llegado varios mensajes de un tal SERVER para q actualice whatsapp (si nada adjunto).
    Miré en GooglePlay y en efecto habia una nueva version de whatsapp (q las actualizaciones de google no me avisan de su existencia).
    Ese mensaje es real de whatapp,no?