artículos
 comentarios

Infección masiva

 

Me troncho y me parto. Los de ChulinLabs le han colado a 20minutos, y quién sabe a cuántos más, una nota de prensa integra, tal cual, sin contrastar ni nada.

Más de 3.500 usuarios con ordenadores infectados con el virus Induc ha detectado ya PandaLabs. Igualmente, se está viendo una alta actividad de distribución de este virus que llega a los usuarios a través de un correo electrónico remitido por la Guardia Civil y con el asunto “Convocatoria en la Audiencia”. Dicho mensaje lleva adjunto un archivo que parece un pdf, pero que realmente tiene la extensión “scr”. Este archivo supuestamente contiene la convocatoria en sí misma. Al abrirlo, se descarga e instala el virus Induc.

Joder, 3500 personas. Acostumbrado a infecciones de decenas o cientos de miles (o incluso millones) de máquinas infectadas, 3500 se me hace poco. En fin. Será que es especialmente virulento.

Este virus ha sido detectado por primera vez el pasado mes de agosto. Hasta la fecha, se distribuía solamente por transferencia de archivos a través de FTP, canales de IRC, redes P2P, USB’s, etc., “pero hasta ahora nunca se había distribuido por correo electrónico ni había utilizado técnicas de ingeniería social para hacer picar a los usuarios e incitarles a abrir el fichero adjunto”

Ale, ingeniería social. O sea, que se envía como adjunto para que la gente pique y lo habra. Qué moderno. Y es un SCR…

Leyendo otras fuentes (aquí, aquí o aquí), vemos que es un virus que infecta software escrito en Delphi en el momento de la compilación. Eso es original. Pero efectivo, lo que se dice efectivo…

Otro caso de FUD (Fear, Uncertainty and Doubt) y de periodistas que se tragan lo que les den.