Internet

Cibercriminales aprovechan muerte de Hugo Chávez para hacer de las suyas

CHAVEZ

¿La CIA “eliminó” a Hugo Chávez?. Este es el tema que especulan los criminales cibernéticos y lo utilizan como enganche para infectar a las víctimas. La campaña maliciosa tiene como inicio los emails maliciosos enviados de forma masiva a la víctimas:

hugo chavez 1

Los enlaces mencionados en el correo llevan a un sitio Web legítimo ruso que se llama “Znakvoprosa” (traducción “signo de interrogación) que fue hackeado en numerosas ocasiones y hasta reportado en Zone-h como tal.

Cuando la víctima daba click en uno de los enlaces del correo primero era redireccionada al Sitio Web Znakvoprosa.tv y de allí automáticamente redireccionado al sitio Web Porkafadonta.com (traducción “dar nalgadas a Fondot”) ubicado en Bulgaria que utiliza como su ASN a ColoCrossing proveedor:

hugo chavez 2

Este último contenía un JS fuertemente ofuscado que al cumplir con los parámetros necesarios del sistema operativo de la víctima ejecutado el exploit correspondiente. A continuación una parte del script mencionado:

hugo chavez 3

El exploit lanzado aprovecha la vulnerabilidad CVE-2012-0507. Su actual detección en el VirusTotal es 8 de 46 antivirus. Kaspersky detecta el exploit de una manera proactiva con el veredicto HEUR:Exploit.Java.CVE-2012-0507.gen

Dicha campaña maliciosa al parecer está basada en el exploit kit BlackHole v2.0 y aún se encuentra activa, según confirma en el blog de Kasperski, Dmitry Bestuzhev.

Noticias relacionadas

Twitter creó un emoji de un Copihue por las fiestas patrias

Javier Troncoso

Esta extensión muestra las categorías ocultas de Netflix para escoger lo que quieres ver

Felipe Ovalle

Presentan 10 nuevos puntos de Wi-Fi gratuitos en Santiago

Equipo OhMyGeek!

¿Cómo activar una cuenta de Netflix barata por $1.790 pesos chilenos ($2.70 USD)?

Felipe Ovalle

¿Por qué Twitter ya no publica automáticamente mis tweets en Facebook?

Felipe Ovalle

Nokia resucitó al ‘Snake’ con realidad aumentada en Facebook

Javier Troncoso

Deja un comentario



Send this to a friend