El laboratorio de detección y análisis de malware de Panda ha detectado un falso correo que simula ser una promoción de Navidad de la cadena de restaurantes McDonald´s, pero que en realidad es un cebo para distribuir un virus informático.
El asunto del correo es:"Mcdonalds wishes you Merry Christmas!", "McDonald´s te desea Feliz Navidad". Continúa diciendo: "McDonald´s se enorgullece de presentar nuestro último menú descuento. Simplemente imprime el cupón de este email y ve a tu local McDonald´s para conseguir regalos gratis y ahorrar dinero". Bajo esta sugerente apariencia, espera un gusano P2PShared.U.
PandaLabs asegura que para que los mensajes parezcan veraces, la dirección desde la que se envía tiene el dominio "mcdonalds.com". Además, el mail cuenta con un menú desplegable que da la opción de elegir el país en el que se va a disfrutar de la supuesta promoción, algo muy adecuado si se quiere hacer creer que el mail procede de una multinacional como McDonald´s, concluye Panda.
Virus en falsas tarjetas electrónicas de Hallmark
Existe otra variante de correo electrónico utilizada por este código malicioso para distribuirse. En este segundo caso, el asunto es "You have recieved a Hallmark E-Card from your friend", "Has recibido una E-tarjeta Hallmark de tu amigo".
En esta ocasión, el mensaje anima al usuario a descargarse y ejecutar el archivo adjunto en el email, para así poder ver la tarjeta que le han enviado.
PandaLabs advierte de que en ambos casos, si el usuario hace caso al email y descarga el supuesto cupón e intenta abrirlo, en realidad estará ejecutando una copia del gusano P2PShared.U que se instalará en su ordenador.
El gusano P2PShared.U
Una vez en el ordenador, este gusano enviará nuevos mails a otros usuarios con el mismo asunto y la misma apariencia y se copiará en la carpeta de archivos compartidos de varios programas P2P como el eMule, LimeWire o morpheus, con nombres atractivos y de distinto tipo desde software de seguridad, programas de edición de imagen, cracks de programas, etc.
De esta manera, cuando un usuario crea estar descargando alguno de estos programas a través de una de estas redes, en realidad se estará descargando una copia del gusano.
Para protegerse frente a este tipo de infecciones, PandaLabs recomienda no abrir ningún correo de procedencia desconocida ni ejecutar los archivos adjuntos o seguir los vínculos que contengan.