
Foto: Referencial
El laboratorio de Investigación de ESET Latinoamérica detectó mediante una campaña la relación que tiene WhatsApp y Zeus, una famosa amenaza que roba la información personal y credenciales bancarias.
Como se indica, este virus hace simular recibir un mensaje de voz al WhatsApp que contiene un archivo comprimido nominado Missed-message.zip. Descomprimiéndolo se obtiene un ejecutable con el mismo nombre que descarga otro código malicioso llamado budha.exe.
Un segundo archivo inicia un proceso llamado kilf.exe que ‘borra’ la escena, también elimina los archivos antes mencionados gracias a una extensión BAT que también es borrado. El malware manipula los controladores de sonido del sistema operativo infectado, simulando ser un verdadero archivo de audio.
‘Estos cibercriminales se valen la popularidad se [tag=http://www.netjoven.pe/apps/WhatsApp]WhatsApp[/tag] para su campaña’ indicó Raphael Labaca Castro, coordinador de Awareness & Research de ESET Latinoamérica. ‘Para no ser víctima de casos como este, es importante contar con una solución de seguridad que detecta la amenaza’, señaló.
Juan Zapata / NetJoven