usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Trucos para no ser estafado en Halloween
  • Actualización del kernel de Linux por vulnerabilidades
  • Roban datos de cientos de miles de usuarios de Monster.com
  • Desciende el phishing, pero aumentan otros fraudes bancarios por internet más sofisticados
  • La web de la comunidad Second Life, víctima de un virus
  • 8 de cada 10 personas considera que los virus y el spyware no afectan a las consolas
  • Vulnerabilidad en Autonomy KeyView afecta a diversos fabricantes
  • Publicado el Service Pack 2 para Microsoft ISA Server 2004
  • Un experto cifra en 80.000 los virus informáticos existentes y pone en entredicho la utilidad de los antivirus
  • EEUU publica una guía de seguridad informática para pymes
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
malware

La utilización de la ingeniaría social para distribuir malware en redes sociales

Las redes sociales son servicios que reúnen a millones de usuarios. Esta popularidad no ha pasado desapercibida para los ciberdelincuentes que han comenzado a distribuir, cada vez de una manera más frecuente, sus creaciones por este tipo de páginas.

10 Sep 2008 | PANDA SECURITY
L

a ingeniería social consiste en usar falsas noticias, supuestas fotos eróticas, etc. como cebo para incitar a los usuarios a seguir links o descargar archivos y que de esta manera sus ordenadores terminen infectados con malware.

Twitter, uno de los servicios de microblogging más famosos, ha sido una de las últimas redes en sufrir el atauqe de los delincuentes de la red. Así, un troyano detectado por PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, como Dadobra.AQI se distribuyó por la twitter usando la ingeniería social. En este caso, los mensajes incitaban a seguir un vínculo para ver unas supuestas imágenes eróticas de la cantante brasileña Kelly Key. Si uno de los usuarios pinchaba en uno de esos links era redirigido a una página en la que se le invitaba a descargarse una versión de Adobe Flash, supuestamente necesaria para ver dichas imágenes. Si lo hacía, el usuario estaba introduciendo una copia del troyano en su equipo. Éste, as u vez, descargaba luego en el sistema otros troyanos bancarios.

Pero no ha sido el único caso.

En agosto de 2008, PandaLabs detectó un gusano, Boface.A, que se propagaba a través de las redes sociales MySpace y Facebook. Este gusano insertaba en los comentarios de ambas redes un link que parecía conducir a un vídeo de YouTube, pero que, en realidad, llevaba a una página falsa que imitaba a esta conocida web. Cuando el usuario intentaba ver el supuesto vídeo, aparecía, como en el caso anterior, un mensaje diciéndole que para ello necesitaba instalar la última versión de Flash Player. Igualmente, si algún usuario realizaba esa instalación, quedaba infectado con el gusano.

Para incitar a los usuarios a ver esos vídeos, el gusano utilizaba asuntos como "Hello; You must see it!!! LOL. My friend catched you on hidden cam" (Hola. Deberías ver esto. Mi amigo te pilló con una cámara oculta), entre otros.

Tags: ingenieria_social, malware, redes_sociales, twitter
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?