usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Utilizan el nombre del FBI para propagar un virus informático
    24 Feb 2005
Otras noticias
  • Windows Vista no detecta el 84% del spyware
  • Detectadas dos vulnerabilidades en Internet Explorer 6
  • Los captchas de audio ya no son un obstáculo
  • Encuentran vulnerabilidades en los controladores wireless de los Intel PRO/Centrino
  • Más variantes del virus Mimail con el logo de PayPal
  • Encuentran una denegación de servicio en Snort
  • Los ciberdelincuentes están desarrollando herramientas para probar sus creaciones antes de distribuirlas
  • ¿Cuáles serán las principales amenazas informáticas en 2006?
  • Virus Radar presenta los 10 virus más detectados en abril de 2006
  • El gusano WORM_GIFT.C duplica su capacidad de propagación
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VIRUS

Virus y famosos: fórmula eficaz para difundir malware

Frases como "Osama Bin Ladin was found hanged" ("Osama Bin Ladin fue encontrado ahorcado"), o archivos con nombres como "JENNIFERLOPEZ_NAKED.JPG.vbs" son ejemplos reales de intentos de utilización de las llamadas técnicas de "ingeniería social" para propagar malware (virus informáticos, gusanos, etc.), a las que hoy vamos a referirnos en Oxygen3 24h-365d.

16 Feb 2005 | PANDASOFTWARE
E

sta estrategia se emplea -principalmente- con códigos maliciosos que llegan en archivos adjuntos a mensajes de correo electrónico. Básicamente, consiste en introducir un texto en el cuerpo del e mail, afirmando que el fichero que acaba de recibirse contiene algo atractivo, como puede ser una aplicación, fotografías, etc. En el caso de que dicho texto consiga engañar al usuario, éste lo ejecutará de forma que el virus se instalará en el sistema y realizará sus acciones maliciosas.



En la mayoría de los casos, los usuarios con un mínimo de experiencia en el manejo de Internet y el correo electrónico saben que este tipo de mensajes suelen contener virus, por lo que proceden a su eliminación inmediata. Sin embargo, los hechos ponen de manifiesto que el éxito o no de la propagación de un código malicioso que hace uso de técnicas de ingeniería social
depende, en gran medida, del tema al que haga alusión. En este sentido, uno de los más peligrosos es la utilización de nombres de personajes famosos.

La elección del nombre a utilizar depende, principalmente, de la actualidad informativa, ya que de esa manera el efecto puede ser mayor. Así, por ejemplo, tras la muerte de Yasser Arafat, se difundió masivamente un mensaje de correo electrónico con el asunto "Latest News about Arafat !!!", que adjuntaba dos archivos. Uno de ellos era un fichero de imagen que mostraba una escena de los funerales del político. Sin embargo, el otro archivo contenía un código diseñado para aprovechar una vulnerabilidad del navegador Internet Explorer, a través de la cual se instalaba automáticamente el gusano Aler.A en el equipo. Otro ejemplo, no tan reciente, es el asunto Clinton-Lewinksy que fue, poco tiempo después, el blanco de los autores de virus con códigos maliciosos como Lewinsky o Class.

Uno de los virus que más rápida y masivamente consiguió propagarse fue SST, conocido popularmente como Kournikova. Como reclamo, los e-mails en que este gusano llegaba a los ordenadores afirmaban contener fotos muy sugerentes de la popular jugadora de tenis. También artistas de moda, como Jennifer López, Shakira o Britney Spears han servido como reclamo de virus informáticos como Loveletter.CN, MyLife.M o Chick.

Los nombres de famosos no solamente son utilizados por códigos maliciosos que se propagan por correo electrónico, sino también -en muchas ocasiones- por otros diseñados para distribuirse a través de redes de intercambio de archivos P2P (peer-to-peer), como Kazaa. Para ello, suelen realizar un gran número de copias de sí mismos -en los directorios donde se almacenan los archivos compartidos que usan este tipo de aplicaciones-, con nombres que simulan ser vídeos musicales o pornográficos relacionados con algún personaje de moda.

Por último, otra forma de aprovechar los nombres de los personajes famosos como señuelos es a través de los grupos de noticias. En concreto, pueden aparecer mensajes en algunos grupos que anuncian noticias como, por ejemplo, la captura del terrorista Bin Laden. Estos mensajes suelen incluir links desde los que -supuestamente- se pueden descargar archivos con información sobre dichos sucesos que, en realidad, contienen algún tipo de virus. En este caso no se trata de mensajes generados por el propio gusano, sino por el propio usuario malicioso. El peligro de esta táctica se debe a que, de esta manera, puede propagarse todo tipo de malware, desde gusanos hasta virus altamente destructivos, pasando por spyware, dialers, etc.

Lo más conveniente es estar siempre en guardia contra este tipo de mensajes, sea cual sea su procedencia o contenido, ya que lo más probable es que lo que tengamos enfrente sea un virus informático. Y si no se quieren correr demasiados riesgos, lo mejor es contar con un buen software antivirus, que se actualice diariamente frente a las amenazas de nueva aparición.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 06 Mar 2005, 03:24
amnahua

hola

oe

pasate pes

este virus

para cagarle ami pata ps esque mucho jode dice que no se nada de esta vaina y no es asi ps man ok bye cuidate.

Editar | Borrar | #2 | 06 Mar 2005, 03:25
amnahua

hola

carajo

Editar | Borrar | #3 | 19 May 2005, 14:59
Anónimo

virus

Editar | Borrar | #4 | 05 Jun 2005, 23:58
Anónimo

vete a la ptm

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?