Scam Live Messenger.Recebi há alguns dias um e-mail que usa o Windows Live Messenger como isca para, usando engenharia social, levar o usuário a instalar um malware em sua máquina.

O cabeçalho do e-mail reproduz com exatidão a página oficial do programa, mas o mesmo não pode ser dito do restante (clique na imagem ao lado para ampliá-la).

Quando se clica no link Atualize, o usuário é levado uma página pra lá de suspeita, com um link para baixar o arquivo loader.exe.

Fiz uma rápida análise no Online malware scan, e sete antivírus acusaram estar o arquivo infectado (AntiVir, AVG, BitDefender, Dr.Web, NOD32, Norman Virus Control, VBA32).

Através de pesquisas nos sites da Avira (AntiVir) e ESET (NOD32), descobri que trata-se de um worm simples, provavelmente variante de algum outro. Em todo caso, é um malware, e convém ficar atento para não ser infectado por ele.

Para aprender como detectar e evitar ameaças que chegam via e-mail, leia o artigo abaixo:

Artigo: E-mails fraudulentos.