lunes, noviembre 14, 2005

Cuidado con las actualizaciones de windows


Falso parche de seguridad de Microsoft (Explorer.exe)

Se han recibido reportes (Santivirus) de un correo electrónico que simula
ser una actualización de seguridad de Microsoft para Explorer.exe
(Explorer.exe Security Bugfix 3435).

Los usuarios reciben un falso mensaje con instrucciones para descargar e
instalar inmediatamente un importante parche, haciendo clic en un enlace
proporcionado en el correo.

Si el usuario sigue dicho enlace, se muestra un sitio web que simula ser
el de Microsoft Windows Update (en inglés).
El supuesto parche (explorer-fix-3435.exe), en realidad es un caballo de
Troya, que si es ejecutado, envía información conteniendo la actual
dirección IP del equipo de la víctima, a un servidor remoto. Al mismo
tiempo abre un backdoor (puerta trasera), y queda a la espera de
instrucciones del atacante.

Tenedlo en cuenta: los parches de seguridad de Microsoft, nunca llegan por
correo electrónico.

No hay comentarios: