Publicidad

Imagen publicitaria de Servicio de instalación y montaje de equipos de clima
Imagen publicitaria de la tienda de Lorena
Imagen relacionada con el gusano DELF para Windows

Este señor (gusano) se propagó bastante en Cuba. Utiliza un peculiar método para engañar al usuario y hacerle creer que se trata de una imagen, en vez de un ejecutable .exe. A medida que los sistemas operativos han ido corrigiendo vulnerabilidades que, permitían la ejecución automática de códigos maliciosos, los fabricantes de malware han tenido que inventarse nuevas vías para lograr una correcta ejecución. Ahora usan al propio usuario como lanzador.

En una publicación anterior, mencionaba como medida de seguridad que, debían tener habilitado: mostrar las extensiones de los archivos. Resulta que, con este gusano no basta; hay que añadir mucha apreciación en dónde se hace doble clic o el método que prefiera para abrir un fichero. 

Las copias en los dispositivos de almacenamiento, adoptan nombres verdaderos de imágenes que contengan, dentro del mismo nombre, la extensión que supuestamente debiera tener una imagen, además de unos espacios en blanco y al final la verdadera extensión .exe. De esta forma, aunque uno pueda ver las extensiones, el Explorador de Windows no es capaz de mostrar el nombre completo por la longitud (en algunas vistas) y solo ve: nombre de foto.jpg. Si, por ejemplo, intentamos cambiar el nombre a ese fichero, nos podremos dar cuenta de que se trata de un engaño.

Captura de pantalla de cómo se ve en la vista "iconos"

Gusano DELF camuflajeado

 

Captura de pantalla de cómo se ve cuando intentas renombrarRenombrando Gusano DELF camuflajeado

 

¿Hay alguna solución para darse cuenta del engaño?

Si, la hay, y es muy fácil de implementar. Utilice la vista en Detalles en el explorador. Así podrá fijarse antes de abrir cualquier cosa, si se trata verdaderamente de lo que aparenta ser. En un caso como este, en esa vista, si mira para la columna Tipo, podrá ver que dice: Aplicación.

Déjame tu comentario acerca de la publicación. ¿Has tenido alguna mala experiencia con este gusano?. Comparta en sus redes sociales si le pareció realmente de ayuda.

2 comentarios

Avatar de Omar
Omar Responder

Interesante me he tropezado muchas veces con ese tipo de imagen sobre todo en memorias usb, las cuales no muestran una vista previa y son engañosas como bien se dice en la publicación.

Avatar de Administrador
Administrador Responder

Si, y hay muchas variantes de estos métodos. Pueden utilizar lo mismo un icono de documento de Word, que de archivo de audio o video, incluso hasta un icono del Bloc de Notas. Hay que estar atentos.

Déjenos su opinión

Su E-Mail no será publicado, complete los campos.