Saltar al contenido

Blog de ciberseguridad

Creadores de malware usan la marca Avast para engañar a través de e-mail

Correo falso que suplanta a Avast para distribuir malware

Durante el miércoles recibimos en el laboratorio varios ejemplos de malware que se distribuían por correo electrónico mediante mensajes que aparentaban proceder de Avast.

Avast detectaba esta amenaza como Win32:Malware [Gen] y bloqueaba los archivos para proteger a sus usuarios.

Avast 2014 protegiendo diferentes dispositivos

Cómo era el correo electrónico falso

El asunto del mensaje era “Your order details and additional information” (“Detalles de tu pedido e información adicional”). El contenido imitaba el texto estándar enviado a los usuarios que compraban Avast e incluía un número de pedido falso que no existía en los sistemas de la tienda central.

El remitente mostrado era noreply@avast.com, pero el mensaje no había sido enviado por Avast. El correo incorporaba un archivo adjunto llamado avast-antivirus-order-details.zip que contenía dos ficheros: un PDF y un ejecutable EXE. Este último alojaba el malware.

Detección mediante CommunityIQ

La red mundial de sensores CommunityIQ detectó los archivos sospechosos y envió la información necesaria para neutralizar rápidamente la nueva amenaza. Este sistema aprovechaba la información compartida por millones de instalaciones para responder con mayor rapidez ante nuevas muestras.

Cómo evitar este tipo de suplantación

  • No abras archivos ZIP o ejecutables recibidos en correos inesperados.
  • Comprueba el pedido directamente desde la tienda o el área oficial del proveedor.
  • No confíes únicamente en el nombre o la dirección que aparece como remitente.
  • Mantén Avast actualizado para disponer de las últimas tecnologías de detección.