ESET Latinoamérica – Laboratorio

Falsos perfiles en Twitter propagan malware

agosto 6, 2008 6:12 pm

Al igual que sucedió con Hi5, FaceBook, Myspace, Orkut, y Unicef, ahora le llego el turno de difundir malware al popular sistema de microblogging, Twitter.

Para hacerlo los creadores de malware se valen de la creación de un perfil falso de una cantante muy conocida y a través del mismo intentan que usuarios desprevenidos descarguen un troyano bancario:

Video en Twitter

Si bien la metodología es la misma y cualquier usuario bien educado en temas de seguridad (y que lea este Blog) no caería en la trampa, el grupo brasileño que está detrás de este engaño vio la oportunidad de nuevas estafas y las está llevando a cabo.

Si el usuario hace clic en el enlace, terminará descargando, desde un sitio de hosting gratuito, el troyano que ESET NOD32 detecta como Win32/TrojanDownloader.Banload.OAR:

Video en Twitter

Lo curioso de este caso es que si el usuario ejecuta el archivo, el malware abrirá YouTube con un video erótico de la cantante mencionada anteriormente:

Video en Twitter

Mientras el usuario visualiza el video se descargan dos troyanos bancarios al equipo del usuario. Uno de ellos se descarga desde http://[eliminado].kit.net/process.jpg y es detectado por ESET NOD32 como Win32/Spy.Banker.PAH. El otro es se descarga desde http://[eliminado].kit.net/orkut.jpg y es detectado como Win32/Spy.Banker.PAG. Una vez descargados los archivos son renombrados a .exe y ejecutados para robar información bancaria del usuario.

Como puede verse el precio a pagar por el video es muy caro. ¡Ud. elige!

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Vota primero


3 Comentarios en “Falsos perfiles en Twitter propagan malware”

  1. Denuncia de cuentas maliciosas en Twitter | GrupoHidalgo.com dijo:

    [...] En los últimos días hemos reportado nuevos casos de la utilización de Twitter para conseguir dinero fraudulento. Estos corroboran la tendencia en alza de los últimos meses de utilizar la plataforma de micro-blogging para fines maliciosos, tales como envío de spam o propagación de códigos maliciosos. [...]

  2. Creadores de malware utilizan Twitter para difundir sus contenidos dijo:

    [...] de celebridades o personas con gran influencia para difundir sus contenidos. ESET Latinoamérica han publicado una noticia del seguimiento que le han dado a este caso, en ésta hacen ver el tipo de código malicioso que es [...]

  3. Falsos perfiles en Twiteer propagan malware | Info Spyware dijo:

    [...] FUENTE Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos. [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.