Troyano simula actualización de Windows en MySpace
McAfee ha detectado un troyano que se transmite a través de MySpace. Los ataques por medio de esta red social ya han sido noticia en otras oportunidades, y es que al ser utilizada por millones de personas se convierte en un servicio muy atractivo para los ciberdelincuentes.
En esta oportunidad los atacantes hackearon el perfil de un usuario e intentaron engañar a las víctimas, camuflando el troyano con una imagen emergente que simula ser una ventana para actualizar Windows, si el usuario cliquea en la falsa ventana comienza la descarga del troyano. Al parecer el ataque no fue muy extendido, ya que McAfee lo detectó en un solo perfil de MySpace. Si observamos la imagen utilizada en el ataque, veremos que es exactamente igual a la ventana de Windows Update, pero en realidad la falsa ventana emergente es simplemente una imagen sobre la página web que ocupa casi toda la pantalla, lo que facilita enormemente caer en la trampa y más si es utilizada sobre las fechas en que Microsoft acostumbra lanzar sus actualizaciones de seguridad, los segundos martes de cada mes.
Estos ataques de phishing son bastante comunes en internet y no es la primera vez que sucede con MySpace. La mejor arma para enfrentarlos, además es estar informados sobre estas técnicas, es realizar las actividades en la red con precaución, es decir, con sentido común a la hora de cliquear en imágenes, enlaces y aceptar la descarga de programas.
Según Dave Marcus, gerente de investigaciones de seguridad de McAfee, se trata de un troyano conocido y denominado TFactory. Los atacantes seguramente utilizaron técnicas de phishing para obtener los datos de acceso a la cuenta del usuario o descubrieron alguna falla en el código de MySpace.
Siguiente >> |




Alejandro el 14 de Enero de 2008




15 de Enero de 2008 a las 10:10 pm
Ahi esta la evidencia que solo las tecnologias y páginas más utilizadas suelen ser blancos fáciles de los hackers. Siempre es de tener cuidado con los anuncios de este tipo de paginas web.
16 de Enero de 2008 a las 10:48 am
Muy bueno gracias por el dato
16 de Enero de 2008 a las 1:39 pm
Que bueno que publiquen este tipo de cosas y den consejos, ahora lo preocupante es la facilidad que tienen los hackers para hacerse de un perfil por medio de la ingeniería social, y quizás puede que hayan descubierto alguna falla en el código de ese sitio web como se menciona en el articulo. Entonces no se puede estar seguro en ningún sitio, es una lastima, pero bueno hay que estar más alertas que nunca.
17 de Enero de 2008 a las 12:38 pm
hoy en dia los ciberdelincuentes son tan buenos k yano se puede confiar ni en las paginas de mas renombre tengan cuidado muchachos y gracias por la informacion
17 de Enero de 2008 a las 6:21 pm
Se supone que para eso es el complemento de mcafee en iexplorer y firefox…
“pishing” se escribe con h (phishing), no es por criticarlos pero mucha gente se queda con la idea, aparte no había visto nunca errores en sus artículos.
No es sólo tener sentido común, sino un buen antivirus complementado con un buen firewall (no daré nombres porque nunca falta alguien que critiqe)…
No me importa si me critican (XD) yo uso nod32 y zone alarm.
Una regla que tienen que entender, NADA ES PERFECTO, nod32 y zone alarm son solo muy buenos (en mi opinión).
19 de Enero de 2008 a las 6:18 pm
Marco, ya fue corregido el error de tipeo con el termino Phishing
Gracias por el comentario.