Tecnología

Pilas con los mails que le hacen cobros, pueden ser un virus

Supuestos correos provenientes de la DIAN, Avianca, Falabella o con asuntos que hacen referencia a cobros jurídicos o pagos sin realizar; son la nueva forma de meterse a su computador y robar la información.

4 de marzo de 2015

Según información de ESET, existe una campaña de propagación de un código malicioso del tipo troyano, que las soluciones de la compañía detectan como parte de la familia Win32/Remtasu.

El malware roba información sensible desde el medio o dispositivo en el que esté conectada la víctima y que esté almacenada en el portapapeles, o a través de la captura de los eventos del teclado. Luego, la información es almacenada en un archivo dentro de la máquina para después ser enviada a un equipo remoto utilizando el protocolo FTP.

El problema es más grande para Colombia, pues se detectó que en los últimos meses el virus se incrementó un 30% y encabeza la lista de países donde más se ha presentado esta amenaza.

Además, el 82% de los archivos únicos detectados correspondían a campañas de propagación asociadas a correos electrónicos de servicios relacionados con usuarios en Colombia.

Dentro de esas campañas de propagación a través del correo electrónico, se enviaba un archivo ejecutable, utilizando nombres de entidades conocidas o incluso palabras que pueden llamar la atención:



Si bien los íconos utilizados corresponden con aplicaciones o tipos de archivos como videos, fotos o documentos, al final de cada uno de estos hay una característica particular, tienen una extensión “.exe”, lo cual ya es una señal de alerta para considerar el archivo como sospechoso.


Es muy importante contar con un buen antivirus, que le puede ayudar a detectar un contenido malicioso, pero también se necesita ser cuidadoso con dónde hacer un clic, y así no asumir riesgos.