QuickTime Player descarga malware en algunas películas

Por Pedro Delgado |

imagen Trend Micro informa de que QuickTime Player (en su versión 7.6.6) permite a los archivos de películas activar automáticamente la descarga de archivos y los cibercriminales están aprovechando esto para descargar malware desde sitios Web maliciosos.

El ingeniero de investigación de amenazas de Trend Micro, Benson Sy, encontró dos archivos .MOV (001 Dvdrip Salt.mov y salt dvdrpi [btjunkie][xtrancex].mov) que utilizan la película Salt. Estos archivos resultan sospechosos porque tienen un tamaño relativamente pequeño en comparación con el habitual de las películas.

Cuando el usuario carga el archivo de la película a QuickTime, el reproductor no muestra ninguna escena del film, sino que lleva al usuario a descargar malware fingiendo ser un codec de actualización u otra instalación del reproductor. Trend Micro está investigando todavía si el malware está explotando una vulnerabilidad o utilizando una funcionalidad conocida para descargar otro malware.

Artículos Relacionados:
-10 signos que te ayudan a encontrar virus en tu ordenador
-Microsoft publica actualización de seguridad fuera del ciclo
-Supuesta muerte de Eminem utilizado como gancho de ZBOT

Comentarios

Deja tu opinión o comentario. También puedes preguntar cualquier duda en el foro.