¿Te gusta mi foto?, gusano de las fotos propagándose por el messenger

El siguiente mensaje lo recibí por messenger desde la cuenta de un contacto que tal vez tiene su equipo infectado con algún gusano del MSN o ingresó los datos de su cuenta en algún sitio de dudosa procedencia:

foto msn mensaje malware
El mensaje en inglés «I took this picture with my newest cam, does it look ok?«, o lo que en español sería algo como «Me tomé esta fotografía con mi nueva cámara, se ve bien?», viene acompañado de un enlace a una supuesta fotografía llamada en este caso DVC-IMAGEN003.jpeg.

Cuando el usuario hace clic en el enlace se inicia la descarga de un archivo malicioso llamado DVC-IMAGEN003.jpeg.scr. El ojo atento notará que la extensión real del archivo no es .jpeg, sino .scr:

descarga foto falsa msn
Muchos usuarios descargan el archivo pensando que se trata de una imagen y al intentar abrirlo infectan su equipo sin saberlo. Los archivos .scr pueden ejecutar códigos al igual que los archivos ejecutables .exe y los atacantes los suelen utilizar ya que generalmente no se los asocia con una amenaza.

Otros tipos de archivo también pueden ser utilizados de la misma forma, como los bat, com, dat, dll, entre otros… pero más allá de la extensión, la mejor medida de seguridad que se puede tomar consiste en no descargar archivos de dudosa procedencia y para el caso del MSN u otros mensajeros como Google Talk, lo ideal es preguntar siempre si realmente están compartiendo una foto, archivo o enlace con nosotros.

Además, ante la duda, siempre es recomendado analizar todos los archivos descargados con un antivirus actualizado.

Ver también:
Eliminar virus del MSN.
Quien te admite en el MSN.
Los troyanos del MSN y sus mensajes.

8 comentarios en «¿Te gusta mi foto?, gusano de las fotos propagándose por el messenger»

  1. No sabía nada de esto, pero hoy me llegó uno igual y evidentemente era un virus o algo así, ya que venia de un contacto del cual no sabia desde hace tiempo, y ni siquiera saludó. jajajaja

    Responder
  2. Esa shit como me cae mal,ya que el infectado manda a cada rato esto a todos sus usuarios conectados, a la vez que pasa esto al infectado se le corta el msn y tiene que volver a iniciar sesion..

    Cuando sucede esto se repite el ciclo.. una y otra vez..

    Y lo que mas me cae mal es que hay gente bruta que se queda con esto varios dias..

    Responder
  3. Es un coctel perfecto, un archivo dañino propagado por el MSN como si fuera un mensaje normal… hay muchas variantes de estos mensajes y la verdad es que más de una vez dudé de tan creíbles que quedan cuando el texto coincide con la forma de hablar del contacto :)

    Saludos a ambos.

    Responder
  4. Este modus operandi, hace tiempo que viene cambiando de forma, aunque siempre por la misma vía. Por lo general con la «historia de la foto», aunque me han llegado otro de este tipo que mensaje, no investigue de que se trata, pero en el texto incluye una url y nuestra dirección de mail.
    Muchos usuarios «caen» en la trampa de aceptar estos archivos, lamentablemente.

    Saludos.

    Responder

Deja un comentario