Virus
Los gusanos se pasan a las redes sociales
by Tu PC Facil on nov.10, 2008, under Virus
Los usuarios de facebook y MySpace atacados por el gusano Boface.G
PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado un nuevo gusano, Boface.G, que se está propagando entre los usuarios de las redes sociales Facebook y MySpace.
Este gusano publica un link que parece dirigir a un falso vídeo de YouTube en los perfiles o en el “muro” de los contactos del usuario infectado o envía a los mismos un mensaje privado con ese mismo link. Cuando esos contactos intentan ver el vídeo(que parece provenir de su amigo o conocido) son redirigidos a una página en la que se les pide que descarguen una actualización de Flash Player para poder ver el vídeo. Si lo hacen, estarán introduciendo una copia del gusano en su equipo y comenzarán, a su vez, a infectar a todos sus contactos.
“Las redes sociales atraen a millones de usuarios, es por eso que se han convertido en un medio cada vez más utilizado por los ciberdelincuentes para propagar sus creaciones maliciosas”, afirma Luis Corrons, “director técnico de PandaLabs, que añade: “un consejo básico para los usuarios de este tipo de redes sociales sería que procuren confirmar la procedencia de este tipo de mensajes antes de seguir algún vínculo o realizar alguna descarga sospechosa en su equipo”.
Según ha podido saber PandaLabs, una de las dos redes sociales afectadas ya está tomando medidas para proteger a sus usuarios frente a la propagación de este malware. Los usuarios de Panda Security han estado en todo momento protegidos contra la acción de este gusano.
Barack Obama, utilizado como cebo para distribuir malware
by Tu PC Facil on nov.06, 2008, under Virus

Barack Obama
PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado varios correos maliciosos anunciando supuestas noticias sobre Barack Obama que están siendo utilizados para distribuir ejemplares de malware, en concreto, se está distribuyendo de este modo el troyano bancario Banker.LLN y el gusano Asniffer.F.
El formato de todos estos correos maliciosos es muy similar: se trata de emails en los que el asunto llamativo va acompañado de un link en el cuerpo del en el que se ofrece acceso a una imagen, texto o vídeo de la noticia en cuestión. Si los usuarios pinchan ese link, quedarán infectados con algún tipo de malware (gusanos, troyanos, adware, virus, etc.).
Esta técnica se conoce como ingeniería social. Los ciberdelincuentes utilizan asuntos de actualidad, noticias falsas y llamativas y otros asuntos para incitar a los usuarios a pinchar sobre vínculos o ejecutar archivos maliciosos, de tal modo que sus ordenadores terminen infectados con malware
“A lo largo de la campaña ya habíamos detectado varios envíos de spam utilizando como reclamo a los dos candidatos. Una vez se conoció el ganador de las elecciones, Barack Obama, los envíos maliciosos comenzaron a utilizar sólo a éste como reclamo”, explica Luis Corrons, director técnico de PandaLabs.
Utilizando estos cebos se han distribuido varios tipos de malware, como el troyano bancario Banker.LLN que modifica el fichero host de los equipos infectados, redirigiendo los intentos de conexión a la distintas páginas webs bancarias a 127.0.0.1 para mostrar una falsa página y capturar la información bancaria de los usuarios.
Otro ejemplo es el Spam que informa de que Barack Obama se ha convertido en el presidente número 44 de los Estados Unidos y el primero en ser un presidente afroamericano y que adjunta un link a una falsa web que simular ser el dominio America.gov. Allí junto con el texto de la noticia, el usuario tendrá la posibilidad de visualizar otro supuesto video, aunque para ello será necesario instalar una actualización de adobe flash “adobe_flash9.exe”, que en realidad es el código malicioso Asniffer.F.
Este gusano se descarga, además, acompañado de un rootkit Asniffer.G, para dificultar su detección. Este código malicioso esta diseñado para capturar el tráfico del ordenador infectado recopilando información relativa a las conexiones ftp, icq, pop3, imap, etc.
PandaLabs recomienda a los usuarios no ejecutar ningún archivo ni seguir ningún vínculo que nos llegue a través de un correo electrónico no solicitado.





