07/09/06 16:40:58
UN VIRUS SE CUELA POR LAS PASARELAS INTERNET-SMS DE MOVISTAR Y VODAFONE
Mercè Molist
"Eliles-A", un gusano masivo posiblemente creado por españoles,
ha estado enviando mensajes SMS a clientes de Movistar y Vodafone en
las últimas semanas, según la empresa McAfee, que lo
detectó el 25 de agosto. Los mensajes instaban a los clientes de
estas operadoras a descargar un antivirus gratuito, que en realidad era
un virus.
Es lo que se llama "SMiShing" o el "phishing" trasladado a los mensajes
SMS, cada vez más de actualidad: el defraudador envía
mensajes SMS con una excusa sugerente, para convencer al usuario de que
descargue un archivo o visite una página web, donde se le
darán cosas gratuitas, podrá solucionar un problema
económico y otras tretas parecidas.
Cuando este descarga el archivo, resulta ser un virus. O, si visita la
web, le instalan subrepticiamente un código malicioso. En el
ataque de "phising" clásico, le hacen creer que está en
el sitio web de su banco y roban la información que introduce en
un formulario, como contraseñas o números de cuenta.
Según McAfee, "Eliles-A" está escrito en español y
no destaca por su calidad técnica. Lo curioso de este gusano es
que muestra cómo el código malicioso tiene cada vez
más facilidad para saltar de una plataforma a otra.
"Eliles-A" se propagaba por correo electrónico, simulando
proceder de alguien que pedía trabajo y adjuntaba su
currículum. Quien lo abría, se infectaba con el gusano,
que usaba el ordenador para enviar mensajes SMS a números
aleatorios de Movistar y Vodafone, usando las pasarelas Internet-SMS de
ambas operadoras.
Estas pasarelas son servicios públicos que consisten en
direcciones de correo electrónico, a las que se pueden mandar
mensajes SMS para los clientes de las operadoras. Los mensajes
simulaban proceder de ellas y decían: "Descarguese gratis el
Antivirus para Nokias Series 60", con una dirección donde
bajarse el archivo, que en realidad era un virus para este tipo de
teléfonos.
Fuentes de Movistar han confirmado a "Ciberpaís" que sus
sistemas de seguridad "detectaron el virus hace ya tiempo, está
identificada su procedencia y tipología y establecidos los
mecanismos de control necesarios". Movistar y McAfee coinciden en que
la incidencia del gusano ha sido mínima y la operadora asegura
no haber recibido reclamaciones de clientes. Al cierre de esta
edición, Vodafone no había ningún comentario.
Eliles-A
http://vil.nai.com/vil/content/v_140535.htm
Copyright 2006 Mercè Molist.
Verbatim copying, translation and distribution of this entire article
is permitted in any digital medium, provided this notice is preserved.
<<