Un virus que usa la excusa de un error en una factura


El Instituto Nacional de Tecnologías de la Información (Inteco) ha alertado de una oleada de correos electrónicos en los que los ciberdelincuentes emplean la excusa de un supuesto error en una factura para que se ejecute un enlace que contiene un virus. Es el caso de malware más reseñable del boletín semanal de seguridad, en el que se avisa de otros doce virus y 97 vulnerabilidades. Los delincuentes pretender aprovecharse de la crisis.

Inteco avisa de que, en caso de que el virus se haya instalado, es muy importante eliminarlo lo antes posible. Si el usuario no sabe cómo eliminar este virus, se recomienda contactar con la Oficina de Seguridad del Internauta (OSI). Por otra parte, para evitar que los equipos se infecten con virus difundidos a través del correo electrónico, la mejor prevención (repetida por enésima vez) es no abrir envíos de remitentes desconocidos o de información que no se haya solicitado, no contestar nunca a esos destinatarios, ni seguir sus enlaces o descargar los archivos.

Uno de los virus detectados por Inteco es el denominado Floxif, un troyano que ataca al sistema operativo Windows y que instala un código que convierte el equipo en un nodo para una red de ordenadores zombi. De este modo, cada vez que se enciende el ordenador, lo conecta con una dirección IP remota (parece que de China) de la que descarga nuevos contenidos infecciosos.

Este virus puede mostrar mensajes de error inesperados, reducir enormemente el rendimiento del sistema, cambiar contraseñas sin el consentimiento del usuario y redireccionar búsquedas en internet a sitios maliciosos. Es muy dañino, por lo tanto. Además, puede informar al usuario de que el equipo está infectado y pedirle descargar un falso antivirus.

Floxif no tiene una rutina propia de propagación y se distribuye a través de redes de intercambio de archivos P2P, lápices de memoria infectados y web comprometidas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *