Nuevo y peligroso troyano

por Kuiyibo | Ene 6, 2012 | Paginas web, Productividad, Tecnologia | 1 comentario

ESET Latinoamérica anuncia el descubrimiento de una masiva campaña de propagación de malware mediante mensajes de Facebook y Windows Live Messenger que convierte a los equipos infectados en parte de una red botnet y roba a los usuarios los datos de acceso de las redes sociales. Se trata deWin32/Dorkbot, el código malicioso de mayor propagación durante los últimos 6 meses en Latinoamérica, el cual también realiza ataques de phishing contra bancos de la región.

De acuerdo a los reportes del Laboratorio de ESET Latinoamérica, la distribución del malware se inicia con un simple mensaje de Ingeniería Social que despierta la curiosidad de los usuarios y los estimula a hacer click en un enlace, dando paso así la descarga de un archivo ejecutable malicioso. En este caso, los cibercriminales utilizan como cepo supuestas fotos de Hugo Chávez, el presidente de Venezuela, en estado agónico. En campañas anteriores de este ataque se utilizaron mensajes asociados a imágenes de la cantante Jennifer López para propagar el mismo código malicioso.

A partir del momento en que el sistema es infectado, el equipo pasa a formar parte de una red botnet y queda a la espera de recibir órdenes. Entre las capacidades de este código malicioso se encuentra también el robo de credenciales de Facebook, Gmail, Hotmail, Twitter y PayPal, entre otros servicios en línea.

Los comandos enviados de manera remota a cada equipo zombie integrante de la red le permiten al atacante definir mensajes para propagar la amenaza a través de estos servicios. De este modo, cuando el sistema infectado se conecte a sitios como Facebook o Windows Live Messenger, se enviarán mensajes a todos los contactos del usuario con un enlace al código malicioso, continuando de este modo el ciclo de propagación.

Por otro lado, al producirse la infección, el código malicioso descarga también un listado de direcciones URL con cinco bancos de Chile y seis bancos de Perú, de modo que cada vez que el usuario se conecte a estos dominios estará remitiendo las claves de acceso de su home banking al cibercriminal.

“Este tipo de ataques remarcan aquello que anticipamos en nuestro informe Tendencias 2012: la utilización de estrategias de Ingeniería Social continuará en ascenso y el eje de gran parte de los ataques será el robo de información, un activo cada vez más valioso”, aseguró Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Red_Link_Canon_Kuiyibo

El círculo selecto de Canon

KUIYIBO · REALIZADOR VISUAL EN LÍNEA CON CANON MÉXICO Creators Red Link — Canon México El círculo selectode Canon tieneun nuevo nombre. Últimamente seguro has visto este nombre rondando por todos lados en redes sociales. Llegó el momento de despejar la intriga y...

Kuiyibo_Harry_potter

Harry Potter en el Four Seasons

Gastronomía mágica en la CDMX La cafetería de Harry Potter en el Four Seasons CDMX: esta es la verdadera historia No, no necesitas una lechuza ni el Expreso de Hogwarts. Te contamos qué hay —y qué no hay— detrás del pop-up más comentado del verano en la capital...

Kuiyibo-mejoresbufetes_cdmx

Mejores Bufetes en CDMX 2026

🎟️ Guía gastronómica · CDMX 2026 Comer sin límites en la CDMX Cinco boletos de entrada libre, de $139 a $1,750 pesos, para salir de la mesa satisfecho sin importar el presupuesto. Guarda este post para tu próxima salida. La Ciudad de México tiene algo...

Comida kuiyibo
Bodas kuiyibo
Kuiyibo

Kuiyibo

Content Creator

Mi nombre es Octavio Campos, pero en el mundo digital me conocen como Kuiyibo. Soy un creador de contenido, apasionado por la tecnología, la fotografía y la gastronomía. Nací en México, un país que adoro por su cultura vibrante y sus infinitos sabores. Mi trayectoria en redes sociales comenzó como una forma de compartir mis descubrimientos y experiencias diarias, pero pronto se convirtió en una pasión por documentar la vida a través de imágenes, videos y palabras.

1 Comentario

  1. ani

    recuperacion de imformacion face

    Reply

Deja un comentario