MALWARE STRONGPITY UTILIZA INSTALADORES LEGITIMOS DE WINRAR

Malware StrongPity ha sido descubierto por Kaspersky Labs, que se dirige a los usuarios que buscan dos programas informáticos legítimos WinRAR y TrueCrypt

WinRAR es una utilidad compactador de archivos para Windows, que comprime y extrae los archivos, mientras que TrueCrypt es una herramienta de cifrado discontinuada.

El malware contiene componentes que no sólo tiene la capacidad de dar a los atacantes un control completo en la computadora de la víctima, sino también roban contenido del disco y descarga otro software que los delincuentes necesitan. Se encontró que los usuarios en Italia y Bélgica fueron los más afectados, pero también había registros que se encuentran en Turquía, el norte de África y Oriente Medio.

Para ser capaz de reunir las víctimas, los atacantes han construido sitios web falsos especiales que supuestamente albergan los dos programas. Un caso que fue descubierta por los investigadores es que los criminales transportados dos letras de un nombre de dominio, con el fin de engañar a la víctima potencial en el pensamiento de que el programa era un sitio Web legítimo instalador WinRAR.

En las paginas webs preparadas, al hacer clic en el botón azul dirigirá a los usuarios a 'ralrab[.]Com', un engaño evidente hecho por los ciberdelincuentes para engañar a las víctimas. Navegando a través de este enlace conducirá a los usuarios confiados al software malicioso. Curiosamente, hubo un caso registrado en Italia en mayo donde los usuarios no estaban dirigidas a un sitio fraudulento más, sino que se llevó a la StrongPity propio programa malicioso.

StrongPity también se encontró dirigiendo a los visitantes de sitios web populares para compartir software a un instalador envenenado del software TrueCrypt. Los enlacescon winrar maliciosos se han eliminado, pero todavía se pueden encontrar redirecciones que se encuentra en los instaladores TrueCrypt a finales de septiembre.

DESCARGATE EL SOFTWARE SIEMPRE DE SITIOS O WEB OFICIALES

Si quieres conocer mas detalles tecnicos de este malware puedes visitar el informe de Kaspersky Labs desde AQUI
Fecha actualización el 2021-09-30. Fecha publicación el 2016-10-11. Categoría: Malware. Autor: Oscar olg Mapa del sitio
winrar