Detectado un correo infeccioso que emprega unha suposta Terceira Guerra Mundial como anzol

venres, 3 de outubro do 2008 Fernando Sarasketa

A estas alturas, hai que recoñecerlles un mérito aos spammers de todo o mundo: ter case sempre o anzol máis axeitado para que sempre haxa algún que outro internauta na Rede que trinque. En certa maneira, hai algo de boa visión psicolóxica no seu procedemento: se deveces por ver as meirandes perversións na pantalla e non sabes a quen pedirllas, os spammers virán a por ti, aínda que logo é moi probable que fiques sen ver o desexado e, aínda por enriba, perdas un bo feixe de cartos. Un dos máis salientables anzois botados na mar da Internet os días pasados é sen dúbidas o que vén de localizar Trend Micro: o estoupido da Terceira Guerra Mundial.
En realidade, trátase dunha mensaxe electrónica spam que segue o comportamento doutras moitas previas: está a ser enviada a esgalla e, de premer nela, descargaremos un programa (malware) que é ben probable que vaia encamiñado a roubarnos os datos bancarios. O que cambia é, unha vez máis, a feitura do gancho: un reclamo que, amais de ter un aquel de bulo oportunista (tira partido do conflito entre Rusia e Xeorxia), non deixa de ser un exercicio de sensacionalismo levado ao extremo.
Coma se os spammers, a fin de contas, tamén fosen cans vellos da comunicación de masas.
A técnica usada, informa Trend Micro, é a de reproducir a estrutura dunha nova, achegando datos que en certa maneira ben puideran ser posibles (sobre todo se nos collen coa garda baixa). De feito, todo é como se fose o paso natural ás declaracións da candidata á vicepresidencia de EE UU (Sarah Palin) nas que ameazaba a Rusia con declararlle a guerra se volvía a usar a forza con Xeorxia. A ligazón que achega o correo (unha ligazón ás supostas declaracións de George Bush ao respecto) achega acceso á web da CNN e mesmo inclúe un vídeo. Porén, aos usuarios se lles pide que instalen un compoñente ActiveX Object, que en realidade é o devandito malware. Asemade, a URL real da cadea non é www.cnn.org (a dos spammers) senón www.cnn.com.

PUBLICIDADE