Un falso mensaje de WhatsApp amenaza con descargar un virus en nuestra PC

La empresa de seguridad informática ESET advirtió que un correo electrónico hace creer al usuario que ha recibido un mensaje de voz y psi se abre el archivo puede manipular funciones en la computadora.
Un correo electrónico con un adjunto que simula ser un audio de un mensaje de WhatsApp es en realidad un virus que busca instalarse en nuestras computadoras y borrar datos fundamentales.

La empresa de seguridad informática ESET, alertó sobre este nuevo malware y aseguró que es capaz de manipular los controles de audio para no despertar sospechas.

El archivo adjunto posee un conjunto de comandos comprimidos llamado Missed-message.zip (Mensaje-perdido.zip) que, al descomprimirlo para escuchar el supuesto mensaje, descarga una serie de archivos que tendrán la función de “limpiar” la computadora.

Al descomprimirlo para intentar escuchar el aparente mensaje, el usuario estará descargando en realidad una serie de archivos. El primero ejecuta otro código malicioso, llamado budha.exe y de ahí comienza a ejecutarse un proceso llamado kilf.exe y otro ejecutable de nombre aleatorio.

“El primero tendrá la función de ‘limpiar’ la escena, borrando los archivos mencionados anteriormente gracias a un archivo de extensión BAT que también se eliminará a sí mismo”, explicó ESET.

“A lo largo de todo el ciclo, el malware manipulará los controladores de sonido del sistema operativo infectado, simulando ser un verdadero archivo de audio”, explicó ESET.

La buena noticia es que la mayoría de los antivirus son capaces de eliminar esta amenaza

 Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies