EMOLTV

Archivo PDF relacionado a los JJ.OO. es usado como nuevo método de ataque online

El archivo, que está circulando a través de correos electrónicos, explota las vulnerabilidades de versiones antiguas de Adobe Reader.

30 de Mayo de 2012 | 16:38 | Emol
imagen

Así se ve el archivo enviado a través de un correo electrónico.

F-Secure

HELSINKI.- Como ya es sabido, los atacantes cibernéticos usan los grandes eventos o fiestas como una oportunidad para atacar y obtener información de los usuarios de Internet. La tendencia se repite esta vez, usando los Juegos Olímpicos.


Según informó la empresa de seguridad finlandesa F-Secure, un correo electrónico empezó a circular durante los últimos días que invita a descargar un calendario de los eventos de los Juegos Olímpicos de Londres en un archivo .PDF.


Aunque el archivo efectivamente es un calendario (es una copia de uno que circula desde 2010), tiene una función secundaria: establecer una conexión con un servidor chino disfrazado de un sitio de viajes para estudiantes.


Esto lo hace explotando las vulnerabilidades y problemas de seguridad de las versiones antiguas de Adobe Reader, el programa de la compañía norteamericana que es usado como el software por defecto para abrir estos archivos en un computador.


La recomendación es tener precaución sobre correos que involucren la descarga de archivos relacionados a los Juegos Olímpicos.

EL COMENTARISTA OPINA
¿Cómo puedo ser parte del Comentarista Opina?