Desde hace un par de días se ha incrementado en forma importante la cantidad de variantes de Koobface, sobre el cual ESET ha realizado el completo informe utilizando redes sociales para propagar malware.
En esta oportunidad la forma de propagación no ha variado de las anteriores pero, como se puede ver en la siguiente imagen, se aprovecha esta amenaza para descargar otros tipos de malware al sistema del usuario, simulando la instalación de un plugin de Adobe Flash Player:

Inicialmente un usuario recibe de parte de otro usuario ya infectado un mensaje en cualquier red social, promocionando un video, generalmente del tipo erótico.
Si el usuario ingresa, verá una pantalla como la anterior y se le solicitará la descarga de un plugin para ver el video. Si el usuario acepta descargara un archivo dañino que ESET NOD32 detecta proactivamente como una variante del gusano Win32/Koobface.NBY.
En cambio, si el usuario se percata del engaño, de todos modos ya será tarde porque mediante la ejecución de un script y a través de la técnica de Drive-by-Download, se descargará un troyano del tipo Downloader, que ESET NOD32 detecta como Win32/Tinxy.AF que, posteriormente descargará otras amenazas al equipo.
Como puede verse, la única forma de evitar ser infectado es no hacer clic en los mensajes recibidos a través de las redes sociales, sobretodo si promocionan “cosas asombrosas”.
Cristian
Categorias: Alertas, Malware
7 Comentarios »
1-10-2009 a las 9:00 pm
[...] Para más información acerca de la aparición de malware para redes sociales durante Julio, se puede visitar el Blog de laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2009/07/08/nuevas-variantes-koobface-aprovechan-redes-sociales/... [...]
10-9-2009 a las 10:54 am
[...] el blanco preferido por los ciberatacantes para la propagación de diferentes amenazas. El gusano Koobface es un ejemplo concreto. Sin embargo, no es el [...]
6-8-2009 a las 7:07 pm
[...] vez más hemos detectado una nueva variante de Koobface, el gusano que se propaga por redes sociales. En este caso, comenzó su propagación en el día de [...]
3-8-2009 a las 12:03 am
[...] http://blogs.eset-la.com/laboratorio/2009/07/08/nuevas-variantes-koobface-aprovechan-redes-sociales/ [...]
14-7-2009 a las 11:20 am
Muy interesante los consejos de esta página. Vivo “peleando” con mi esposa para que no haga clic en cuanto enlace le envien. Yo pienso que las principales víctimas de estos ataques son las personas que aún son muy ingenuas como internautas. Necesitan leer artículos como estos para que se les despierte la malicia y entender que en la red casi nada es gratis. Sobre todo esas cosas increibles que te ofrecen totalmente “gratis”.
9-7-2009 a las 4:08 pm
Hola Miklos,
Para adquirir el producto te puedes referir a la sección de compra de nuestro sitio web y consultar a cualquier Partner Autorizado en tu país.
Sebastián
9-7-2009 a las 10:33 am
Quisiera adquirir la licencia del Eset Smart Security… pordrían explicarme de que forma?
Gracias, un saludoy felicidades por ser excelentes personas en su trabajo.