La red robot Storm orquesta los ataques del 4 de julio

Tal y como se anticipó, el pasado viernes los hackers desencadenaron una avalancha de spam relacionado con el 4 de julio que incorporaba links a sitios maliciosos, según han informado varias compañías especializadas en temas de seguridad.

La campaña de spam, que ya anticipó la semana pasada MX Logic, utilizaba los mensajes que incluían en el campo del asunto, frases del tipo “Sorprendentes fuegos artificiales 2008”, “Celebrando el 4 de Julio” o “Iluminando el cielo” e incluían links a sitios Webs controlados por hackers, en los que se podía, supuestamente, visualizarse el espectáculo de fuegos artificiales que se realiza con motivo del día de la independencia. “Las celebraciones del Día la Independencia ya han empezado en todo el país”, rezaban los sitios. “Los más sorprendentes fuegos artificiales tendrán lugar el fin de semana antes del 4 de julio. En este fabuloso acontecimiento, se ha invertido una cantidad de dinero si precedentes. Si deseas ver lo mejores de los fuegos artificiales del Día de la Independencia sólo haz click sobre el vídeo”.

El archivo enviado a los usuarios era un ejecutable: "fireworks.exe." 

Los usuarios, que hacían click sobre el archivo, no recibían ningún video pero sí veían cómo sus PCs, operativos en Windows, se infectaban con el Storm Trojan horse, que se hacía con el control del sistema y lo incorporaba a su red de ordenadores Storm.

Los autores de Storm han utilizado de forma regular los spam relacionados con las vacaciones para engañar a los usuarios a descargar el troyano e infectar a sus PCs. El pasado año, la red robot también estaba detrás de una oleada de spam en julio.

Whitepaper emc-cio-it-as-a-service-wp Whitepapers