07/09/06 16:40:58


UN VIRUS SE CUELA POR LAS PASARELAS INTERNET-SMS DE MOVISTAR Y VODAFONE


Mercè Molist
"Eliles-A", un gusano masivo posiblemente creado por españoles, ha estado enviando mensajes SMS a clientes de Movistar y Vodafone en las últimas semanas, según la empresa McAfee, que lo detectó el 25 de agosto. Los mensajes instaban a los clientes de estas operadoras a descargar un antivirus gratuito, que en realidad era un virus.

Es lo que se llama "SMiShing" o el "phishing" trasladado a los mensajes SMS, cada vez más de actualidad: el defraudador envía mensajes SMS con una excusa sugerente, para convencer al usuario de que descargue un archivo o visite una página web, donde se le darán cosas gratuitas, podrá solucionar un problema económico y otras tretas parecidas.

Cuando este descarga el archivo, resulta ser un virus. O, si visita la web, le instalan subrepticiamente un código malicioso. En el ataque de "phising" clásico, le hacen creer que está en el sitio web de su banco y roban la información que introduce en un formulario, como contraseñas o números de cuenta.

Según McAfee, "Eliles-A" está escrito en español y no destaca por su calidad técnica. Lo curioso de este gusano es que muestra cómo el código malicioso tiene cada vez más facilidad para saltar de una plataforma a otra.

"Eliles-A" se propagaba por correo electrónico, simulando proceder de alguien que pedía trabajo y adjuntaba su currículum. Quien lo abría, se infectaba con el gusano, que usaba el ordenador para enviar mensajes SMS a números aleatorios de Movistar y Vodafone, usando las pasarelas Internet-SMS de ambas operadoras.

Estas pasarelas son servicios públicos que consisten en direcciones de correo electrónico, a las que se pueden mandar mensajes SMS para los clientes de las operadoras. Los mensajes simulaban proceder de ellas y decían: "Descarguese gratis el Antivirus para Nokias Series 60", con una dirección donde bajarse el archivo, que en realidad era un virus para este tipo de teléfonos.

Fuentes de Movistar han confirmado a "Ciberpaís" que sus sistemas de seguridad "detectaron el virus hace ya tiempo, está identificada su procedencia y tipología y establecidos los mecanismos de control necesarios". Movistar y McAfee coinciden en que la incidencia del gusano ha sido mínima y la operadora asegura no haber recibido reclamaciones de clientes. Al cierre de esta edición, Vodafone no había ningún comentario.


Eliles-A
http://vil.nai.com/vil/content/v_140535.htm



 
Copyright 2006 Mercè Molist.
Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved.



<<