Detectado un virus ‘porno’ utilizado para chantajear a internautas

Un virus ‘pornográfico’ está siendo utilizado para chantajear a los internautas, según informó una empresa de seguridad. Este nuevo troyano ha comenzado a circular en Japón. La variante está afectando ya a usuarios de Europa.

Las víctimas son captadas cuando deciden descargar de redes para compartir archivos lo que creen que van a ser copias ilegales de juegos. En la mayoría de los casos el malware está disfrazado bajo copias ilegales para menores de 18 años de juegos de temática hentai, un cómic japonés de carácter pornográfico.

   Una vez instalado el malware en el equipo del usuario, éste debe cumplimentar un formulario con sus datos personales, incluyendo su nombre completo, fecha de nacimiento, password del juego, dirección de email, dirección postal, sexo, ingresos anuales, nombre de la compañía y teléfono, entre otros datos, justificando que éstos son para realizar un mejor seguimiento.

   Mientras el usuario está cumplimentando esta información, el malware está recopilando automáticamente otros detalles sobre el equipo de la víctima, como son la cuenta de usuario, el dominio, el nombre del equipo, información sobre la versión del sistema operativo, contenidos de la memoria, historial del uso de archivos y los favoritos de Internet Explorer. Asimismo, también captura pantallas de las páginas visitadas.

   Toda esta información lo que hace es que, además de infectar los ordenadores que comparten archivos en red, también publica el historial de algunas páginas visitadas en un sitio de Internet para, posteriormente, chantajear al usuario que desee retirar su nombre de éste.

   El troyano japonés se instala en los equipos que usan el servicio de intercambio de archivos conocido como Winni, que es utilizado por hasta 200 millones de personas. Denominado Kenzero, el malware ya está siendo monitorizado y controlado por Trend Micro.

   Lo que hace este troyano es publicar online algunas imágenes de las páginas visitadas con el nombre del usuario, para luego enviarle un email exigiendo un pago con tarjeta de crédito con el fin de “resolver así la violación de la ley de derechos de autor”, tal y como aclara Ferguson, y proceder a retirar la página.

   El email procede de una compañía llamada “Romancing Inc” y que alerta de la complicada situación al usuarios ofreciéndose a resolver la infracción de los derechos de autor mediante el pago de una cantidad. La compañía está registrada bajo el pseudónimo de Shoen Overns.

   Actualmente existe una variante que podría ocurrir que una vez que el usuario haya sido víctima de una extorsión sea de nuevo extorsionado con otra notificación de Romancing Inc sobre “violación de los derechos de autor”.
 Fuente

Comentario:
Tan pronto alguno de nuestros usuarios resulte afectado y nos lo haga saber, con el SPROCES veremos el culpable y pediremos muestra para analizar e implementar su control y eliminacion en nuestras utilidades.

saludos

ms, 14-5-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies