Panda Security
OXYGEN 3, Boletín electrónico sobre seguridad informática

"Cabecear no mueve el barco"

Proverbio irlandés
(El 9 de agosto de 1803 el ingeniero estadounidense Robert Fulton consigue hacer navegar un barco por el Sena con un motor movido por vapor)

 

El spam comienza a usar Flash

Una nueva técnica de spam, en aumento en las últimas semanas, es el envío de correos basura con vínculos que dirigen a archivos de Macromedia Flash que, a su vez, redirigen automáticamente a una página web spammer. Puede ver un ejemplo de estos correos aquí.

El proceso es el siguiente: el correo incluye un vínculo que, en lugar de llamar a una página web, está vinculado a un archivo flash, con extensión .swf. Dicho archivo suele estar alojado en un servidor de alamcenamiento legítimo, y por lo tanto la URL del spam no será detectada como maliciosa. Esto permite al correo basura saltarse algunos filtros anti-spam.

Una vez el usuario pinche sobre el link, será dirigido al archivo flash, pero este, a su vez, contiene una redirección a una página web en la que se venderá el producto a "promocionar" mediante el spam: Medicamentos, pornografía, casinos online, etc.

"De momento, esta técnica ha sido usada tan sólo para redirigir a páginas que quieren vender sus productos mediante spam, pero nada impide que en el futuro la redirección sea a una página diseñada para infectar a los usuarios con malware", explica Luis Corrons, director técnico de PandaLabs.

Puede obtener información adicional sobre esta nueva técnica aquí

Puede obtener más información sobre spam aquí

www.pandasecurity.com
 
  © Panda 2008