12/12/2006 - A diferencia de casos anteriores, (en los que los usuarios habían sido infectados con código malicioso, donde cierto tipo de ficheros habían sido codificados o encriptados, al tiempo que un mensaje de rescate se dejaba en su equipo), este ataque compromete las cuentas de e-mail web.
Cuando los usuarios finales se registraron para entrar en sus cuentas de correo web (en este caso en la de Hotmail), detectaron que sus carpetas de correos “enviados” y “recibidos” habían sido borradas junto con todos sus contactos online. El único mensaje que permanecía era uno de un atacante (con asunto: “IMPORTANTE”), en el que el emisor solicitaba contactar con él con el fin de realizar un pago para que pudieran recibir sus datos de nuevo.
En este caso, la mayoría de los usuarios se habían conectado desde un cibercafé donde sus credenciales podrían haberse visto comprometidas.
El e-mail, que está escrito en un español mal redactado y con múltiples errores ortográficos, dice literalmente lo siguiente: “Quieres saber donde estan tus contactos y tus emails deves de pagar o prefieres perderlo todo espero que escribas pronto…”
Si desea tener información más detallada sobre cómo detectar y prevenir este tipo de ataques, puede visitar: http://www.websensesecuritylabs.com/alerts/alert.php?AlertID=714