domingo, 27 de marzo de 2011

Malware - Falsa Notificacion de UPS "United Parcel Service notification"

Se ha estado distribuyendo este correo donde te notifican que tienes un paquete o encomienda por recibir, te informan que en aproximadamente 7 dias laborales llegara a tu direccion y te invitan a abrir un archivo adjunto de extension zip que viene con el correo. Al hacer revision de  la procedencia del correo he verificado que proviene de la direccion IP: 186.29.201.11 el cual al hacerle una revision Whois nos arroja los sguientes
datos:
IP Address     186.29.201.11
Host     adsl186-29201011.din.etb.net.co
Location     CO CO, Colombia
City     Bogotá, 33 -
Organization     ETB - Colombia
ISP     ETB - Colombia
AS Number     AS19429 Colombia

Resulta muy extraño que un correo en ingles tenga como procedencia una IP de Colombia y el cual pertenece a un tal:

nic-hdl:     CRE
person:      WILNER ANDRES GALLEGO GARZON
e-mail:      ipadmin@ETB.NET.CO
address:     Cra7 #20-37 P8, , 1
address:     7175 - Bogot� - Cu
country:     CO
phone:       +57 1 2423250 []
created:     20030224
changed:     20110315

Si revisamos el adjunto con un antivirus rapidamenente nos informa que es un virus:
 
Alertas con este tipo de infecciones donde siguen haciendo uso de la curiosidad del usuario.

No hay comentarios:

Publicar un comentario