Falsos perfiles en Twitter propagan malware
agosto 6, 2008 6:12 pmAl igual que sucedió con Hi5, FaceBook, Myspace, Orkut, y Unicef, ahora le llego el turno de difundir malware al popular sistema de microblogging, Twitter.
Para hacerlo los creadores de malware se valen de la creación de un perfil falso de una cantante muy conocida y a través del mismo intentan que usuarios desprevenidos descarguen un troyano bancario:
Si bien la metodología es la misma y cualquier usuario bien educado en temas de seguridad (y que lea este Blog) no caería en la trampa, el grupo brasileño que está detrás de este engaño vio la oportunidad de nuevas estafas y las está llevando a cabo.
Si el usuario hace clic en el enlace, terminará descargando, desde un sitio de hosting gratuito, el troyano que ESET NOD32 detecta como Win32/TrojanDownloader.Banload.OAR:
Lo curioso de este caso es que si el usuario ejecuta el archivo, el malware abrirá YouTube con un video erótico de la cantante mencionada anteriormente:
Mientras el usuario visualiza el video se descargan dos troyanos bancarios al equipo del usuario. Uno de ellos se descarga desde http://[eliminado].kit.net/process.jpg y es detectado por ESET NOD32 como Win32/Spy.Banker.PAH. El otro es se descarga desde http://[eliminado].kit.net/orkut.jpg y es detectado como Win32/Spy.Banker.PAG. Una vez descargados los archivos son renombrados a .exe y ejecutados para robar información bancaria del usuario.
Como puede verse el precio a pagar por el video es muy caro. ¡Ud. elige!
Cristian




Vota primero- Artículo y video sobre malware en Redes Sociales
- SpReSo: SPam en REdes SOciales
- Perfiles falsos de spaces.live.com
Categorias: Alertas, Malware
3 Comentarios »





1-9-2009 a las 6:06 am
[...] En los últimos días hemos reportado nuevos casos de la utilización de Twitter para conseguir dinero fraudulento. Estos corroboran la tendencia en alza de los últimos meses de utilizar la plataforma de micro-blogging para fines maliciosos, tales como envío de spam o propagación de códigos maliciosos. [...]
26-8-2009 a las 9:05 am
[...] de celebridades o personas con gran influencia para difundir sus contenidos. ESET Latinoamérica han publicado una noticia del seguimiento que le han dado a este caso, en ésta hacen ver el tipo de código malicioso que es [...]
6-8-2008 a las 10:26 pm
[...] FUENTE Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos. [...]