Virus "presidenciales"
El laboratorio de seguridad informática Websense Security Labs ThreatSeeker Network, descubrió una campaña de correo electrónico que utiliza las elecciones presidenciales de Estados Unidos como un mecanismo para instalar un código malicioso que busca robar información en la computadora de la víctima.
Websense explicó que el virus invita a los usuarios de correo electrónico a ver un video sexual que supuestamente involucra a Barack Obama, candidato del Partido Demócrata. Al dar clic en el enlace pueden ver un video pornográfico tomado de //homemade*snip*.com/. Mientras se reproduce el video por un lapso de 14 segundos, se instalan aplicaciones maliciosas en la computadora de la víctima.
El mensaje de correo electrónico también le pide a los usuarios descargar y ejecutar un archivo denominado obama-*snip*.exe.
Este ejecutable funciona como instalador del archivo 809.exe en la carpeta de Archivos Temporales de Internet del usuario y registra un Browser Helper Object (BHO) llamado Siemens32.dll, una aplicación que roba información, la que publica después en un sitio de viajes finlandés comprometido, //*snip*-hotel.com/.
Fuente: Websense