0
![[Imagen: hack-anon.jpeg]](http://noticias.seguridadpc.net/wp-content/uploads/2011/08/hack-anon.jpeg)
Los investigadores de Trend Micro han descubierto una interesante operación de ciberdelincuencia que utiliza archivos maliciosos del panel de control (CPL) para infectar dispositivos con malware.
El ataque comienza con un correo electrónico de spam que normalmente parece estar relacionado con asuntos financieros. Estas falsas notificaciones incluyen un documento RTF.
Al abrir el documento, las víctimas verán una imagen en miniatura y un fragmento de texto que les pide hacer doble clic en la imagen para verla en tamaño completo.
En realidad, el documento RTF contiene un archivo malicioso de CPL (Troj_Chepro.cpl). Al hacer clic en la imagen, se ejecuta el archivo incrustado.
![[Imagen: temp-virus-cpl.jpg]](http://noticias.seguridadpc.net/wp-content/uploads/2013/12/temp-virus-cpl.jpg)
El troyano se conecta a un servidor remoto y descarga una variante del malware conocido como Bancos, que está diseñado para robar información. Esta amenaza en particular ha sido vista principalmente en América Latina.
Trend Micro dice que se ha registrado sólo un pequeño número de infecciones. Sin embargo, el uso de archivos del panel de control podría volverse más popular entre los ciberdelincuentes si esta campaña resulta ser eficiente.
Este tipo particular de ataque fue descrito también por los expertos de Kaspersky a principios de noviembre.
Fuente: noticias.seguridadpc
Si te gusto algun tema puedes darle 1+ a mi Reputacion