Panda Software detectó el envío masivo de un
e-mail no solicitado referente a la captura del líder de Al-Qaeda,
Osama Bin Laden, que tiene como objetivo hacer que el usuario
visite una página web publicitaria que descarga un troyano en la PC.
El asunto de este e-mail es 'Osama Bin Laden Captured' y su
remitente suele ser variable, aunque simula proceder de la BBC
o de CNN. El cuerpo del mensaje aparece en inglés e
intenta convencer de ingresar a la dirección web que adjunta para ver
las fotografías o el vídeo de Bin Laden. En caso
de que el usuario visite la citada dirección se abre una página
supuestamente publicitaria; pero contiene un código que aprovecha una
vulnerabilidad (Exploit/MIE.CHM) que descarga y ejecuta un
fichero (VBS/Psyme.C). Luego, baja desde Internet un archivo
llamado 'EXPLOIT.EXE', que contiene al troyano 'Trj/Small.B'.
Es recomendable eliminar directamente estos mensajes.