Troyanos
Espías
Fuente: F-Secure
Inc.
El lunes pasado, SANS Internet Store Center escribió acerca
de un objetivo de ataque contra los Directivos de las Empresas.
Los mensajes de email fueron enviados directamente a ejecutivos
corporativos y propiamente identificados por nombre. El mensaje
demanda el requerimiento de su testimonio en un proceso corporativo.
Si ellos dan un clic en la liga para leer la supuesta citación,
se les pedirá instalar un archivo.
¿Qué
pasa si ellos corren el archivo? Estarán realmente instalando
un Troyano Espía diseñado para robar certificados.
Nosotros lo tenemos detectado como: Trojan-Spy:W32/Small.BSL.
si esta interesado en la descripción, la podrá encontrar
en la siguiente página: http://www.f-secure.com/v-descs/trojan-spy_w32_small_bsl.shtml
El miércoles Dan Goodin reportó que el ataque se
repite así mismo con algunos éxitos adicionales.
Hemos
estado observando la evolución del objetivo del ataque
por aproximadamente dos años hasta ahora. Esperando que
esta reciente cobertura de prensa ayude a poner atención
en este asunto que es realmente importante.
Uno
de nuestros artículos fué publicado recientemente
en el Businessweek "The New E-spionage Threat".
(si usted no lo ha leído todavía, tómese
el tiempo para hacerlo). Lo encontrará en la siguiente
dirección:
http://www.f-secure.com/v-descs/trojan-spy_w32_small_bsl.shtml
