PDA

Ver la Versión Completa : Un nuevo virus obtiene datos de los usuarios


jorge_kai
19/11/03, 16:34:39
Un virus simula ser un mensaje de PayPal para obtener datos del usuario



Las nuevas versiones 'I' y 'J' del gusano 'Mimail' están registrando una importante actividad en las últimas horas. Simulando ser un mensaje del servicio PayPal, los virus solicitan al usuario datos sensibles sobre su tarjeta de crédito. Es fácil reconocerlos por su remite y asunto, según informa Hispasec.

Los textos a tener en cuenta para detectar a 'Mimail.I' y 'Mimail.J' son 'donotreply@paypal.com' y 'Do_Not_Reply@paypal.com' como remite, y 'YOUR PAYPAL.COM ACCOUNT EXPIRES' e 'IMPORTANT' como asunto.
El cuerpo del mensaje, en inglés, solicita al usuario que actualice la información de su cuenta en PayPal o de lo contrario expirará pasados 5 días. Para llevar a cabo el proceso de actualización, pide que se ejecuten los archivos adjuntos al e-mail, que en realidad contienen el código del gusano. Sus nombres pueden ser 'www.paypal.com.scr', 'paypal.asp.scr', 'www.paypal.com.pif' y 'InfoUpdate.exe'.

Si el usuario ejecuta el archivo adjunto, el gusano infectará su equipo y mostrará un formulario con el logotipo de PayPal que solicita datos sensibles de la cuenta, como número de tarjeta de crédito, PIN, código CVV (3 dígitos de comprobación que suelen aparecer en el reverso de la tarjeta de crédito) y fecha de expiración.

En el caso de Mimail.J, y a diferencia de Mimail.I, una vez rellenado ese formulario aparecerá un segundo requiriendo datos personales, como nombre y apellidos, fecha de nacimiento, domicilio, número de la seguridad social, etc.

polu
19/11/03, 16:36:52
bueno, pero digo yo q solamente picaran con este virus los usuarios de paypal. a mi me viene un correo de una empresa q no uso pidiendo mis datos bancarios y el correo no dura ni 2 segundos

mikiglesias
19/11/03, 16:37:26
Vaya guasa que tienen los que hacen los virus...

jorge_kai
19/11/03, 17:25:43
Que coño,ni los mismos del paypal tienen que picar joder, que ya deberíamos estar todos más que escarmentados, si a mi me viene CajaMadrid y me dice que les mande el PIN pues me echo unas risas...

por cierto, aprovecho, ultimamente me llegan bastantes correos con virus simulando ser un parche de seguridad de Microsoft...

mikiglesias
19/11/03, 17:28:19
yo no suelo abrir los que me suenan sospechosos...

jorge_kai
19/11/03, 17:35:01
Yo tampoco, pero de todas formas, siempre tenemos el Norton atento a todo :grin:

luistor
19/11/03, 18:11:35
Yo no abro ningun correo que no conozca al remitente, a parte de tener los Norton activados siempre, me relantizan un poco el sistema, pero estoy tranquilo.

Saludos

Franx
19/11/03, 19:22:41
Yo hago igual que Luis, si no conozco quien me lo manda, eliminar del tirón....

cable_00es
20/11/03, 07:51:03