CIUDAD DE MÉXICO.- La compañía de detección de amenazas informáticas ESET dio a conocer la existencia de un troyano que se distribuye entre los usuarios como un correo de Aeroméxico.
La empresa detalla que los usuarios reciben un correo que parece ser de Aeroméxico con el asunto “Eres el ganador de un viaje a París”. El correo lleva adjunto un documento en Word que dice ser el cupón para canjear dicho boleto.
Sin embargo, el documento incluye un macro que al ejecutarse descarga un archivo que introduce funcionalidades maliciosas en la computadora.
Este troyano parece ser una variante de Dorkbot, un gusano diseñado para el robo de información y que permite al malware interceptar las tareas que realice el usuario y enviarlas al atacante.
ESET menciona que basta con una solución de seguridad que limpie el adjunto al descargarse o elimine el gusano una vez descargado. Si sólo has recibido el correo y no lo has abierto, basta con eliminarlo.