Peligrosos correos con supuestos mensajes sms de voz

Un peligroso troyano bancario, de la escuela brasileña, se está empezando a propagar mediante correo electrónico. Este correo electrónico, enviado supuestamente desde Terra, aunque realmente viene remitido desde un correo con dominio pureserver.info, parece un inocente correo donde se nos invita a escuchar un mensaje:

Al hacer clic en cualquiera de los enlaces mostrados, se nos descarga el archivo mensajemp3.exe, que aparece con el icono de una imagen jpg.

El archivo es un troyano de tipo Win32/TrojanDownloader.Banload.PNF, la variante Banload ya es conocida por nuestros lectores ya que ha sido protagonista de otras entradas. Esta variante se encuentra alojada en un servidor de una página brasileña, que aparentemente es una empresa de energía legítima que puede haber tenido algún problema de seguridad en sus servidores.

Desde el departamento técnico de ESET en Ontient.com, no cesaremos en nuestro empeño de informar a los usuarios sobre el peligro que conllevan correos de este tipo, aparentemente inofensivos, y que pueden causar graves daños tanto en nuestros equipos como en nuestras finanzas en el caso de que consigan nuestras credenciales bancarias.

David Sánchez

¿Son las listas blancas tan efectivas como parecen?