Tag Archives: virus

Campaña de malware contra pasarelas de pago en comercio electrónico

Hemos recibido una alerta del departamento de Seguridad Informática de nuestro banco por la existencia de una campaña de código dañino que tiene como objetivo las pasarelas de pago y el software de gestión de pagos off-line. Principalmente los titulares de un terminal virtual podrían verse afectados. Cabe destacar que el ataque puede monitorizar el uso de pasarelas de pago y no solo en los sistemas de pago offline.

El virus utilizado por los atacantes es a través de spear phishing (correos electrónicos phishing dirigidos) que llevan adjuntos documentos de MS Oficce con macros dañinas, que incluyen el malware “Dridex”. Si el equipo del usuario resulta infectado, el código dañino procede a comunicarse con los servidores de mando y control por medio de DNS o utilizando otro malware como es Carbanak (el cual puede haberse descargado en la fase inicial de la infección y posteriormente ser usado para realizar actuaciones dañinas en la máquina infectada).

Este código dañino monitoriza el software de las siguientes empresas: crealogix, multiversa, abacus, ebics, ago-office, cashcomm, softcrew, coconet, macrogram, mamut, omikron, multicash, alphasvs, wineur, epsitec, myaccessweb, bellin, financesuite, moneta, softcash, trinitv, financesuite, abrantix.

 

Recomendaciones:

Vigilar tanto el tráfico anómalo de DNS como las alertas de los antivirus ante avisos de Dridex o Carbanak.
Evitar la recepción de correos electrónicos cuyos adjuntos tengan las siguientes extensiones: Js / Jar / Bat / Exe / Cpl / Scr / Com / Pif / Vbs / Ps1 / Wsf / Docm (Word con macro) / Xlsm (Excel con Macro) / Pptm (Power Point con Macro).
Bloquear la ejecución automática de Macros en los productos de Ms Office.
No ejecutar los Macros de documentos de MS Office procedentes de fuentes dudosas o de no confianza.
No abrir correos electrónicos que procedan de destinatarios no conocidos o con contenido sospechoso.
Revisar de las transacciones recibidas de sistemas offline.

Nuevos mails falsos en nombre de Correos que contine virus

Desde hace unos días está otra vez circulando un nuevo virus que llega en un email.

El mail advierte de que no han podido entregar una carta certificada en nuestro domicilio y te invita a entrar en un enlace que «supuestamente» contiene información del envío.
email falso de Correos Seguir leyendo

Eliminar FVD Downloader Product Search

Flash Video Downloader es un complemento o extensión para navegadores como Chrome o Firefox que nos permite descargar videos de youtube.

Sus últimas versiones incluyen un buscador de productos llamado FVD Downloader Product Search.

Para algunos este buscador de productos es muy útil pero para otros es muy molesto y quiere eliminarlo como sea porque lo primero que piensa es que es un virus que ha pillado de alguna página web.

Nada mas lejos de la realidad ya que, como antes he dicho, es un complemento del plugin Flash Video Downloader.

Para eliminarlo hay quien dice que instales un antivirus mejor que el que tengas y hay quien dice que instales un programa específico (la lista es larga) que se encarga de hacer exactamente lo mismo, de eliminarlo, pero nada de eso es realmente necesario. Seguir leyendo