
La amenaza más reciente: perfiles falsos en redes sociales.
APROVECHANDO UNA ECONOMIA EN CRISIS.
Tendencias de amenazas y el ciber crimen: las amenazas en una economía en crisis.
LA AMENAZA DEFINIDA
La Amenaza más reciente: perfiles falsos en redes sociales
La semana pasada, los investigadores de Trend Micro descubrieron archivos infectados en el sitio de redes sociales LinkedIn. Estos perfiles supuestamente contenían imágenes (incluyendo fotos de desnudos) de celebridades famosas como Beyoncé Knowles, Victoria Beckham, Kate Hudson y Salma Hayek. Irónicamente, LinkedIn es principalmente para profesionales corporativos que buscan crear y mantener contactos de negocio, y es un objetivo sorpresivo para quienes buscan chismes de celebridades.
Dentro de estos perfiles falsos hay vínculos maliciosos que, cuando se da clic en ellos, dirigen los navegadores a una serie de redirecciones, y finalmente a un archivo malicioso (TROJ_DLOAD.ML). Cuando se ejecuta, este troyano descarga variantes de sí mismo (TROJ_DLOAD), que además trata de descargar e instalar una aplicación antivirus falsa (TROJ_FAKEAV.GDS). Los nombres de dominio de estos URLs, que están todos hospedados en la misma IP, son descriptivos y pueden sonar familiares para los usuarios, que pueden llevar a la gente a pensar que son legítimos.
Esta no es la primera amenaza reportada que afecta a LinkedIn. Una operación de scam fue dirigida a los miembros de esta misma res social en junio pasado. Trataba de convencer a los receptores de proporcionar datos de sus cuentas en un ataque tipo 419, en el que se pedía a los usuarios invertir grandes cantidades de dinero con la esperanza de obtener una ganancia mucho mayor. Sin embargo, esta nueva amenaza revela una sofisticación operativa mucho mayor que va más allá de LinkedIn y otros sitios de redes sociales.
Twiter, el sitio de blogs, también fue atacado por los criminales. El modo de operar también incluía perfiles falsos que llevaban a código malicioso. El ataque a Twiter atrajo 69 seguidores, un número relativamente pequeño cuando se compara con los millones de usuarios de Twiter. Aún así, esta serie de ataques a Twiter y LinkedIn revela dos cosas.
Primero, los ciber criminales están enfocándose totalmente en las redes sociales: los autores de código malicioso están deseando llevar a cabo amenazas cualquiera que sea la complejidad. El creciente número de miembros es un factor importante. Facebook es un objetivo popular, pero también durante los pasados meses hubo ataques de código malicioso y spam importantes a Bebo, Hi5, Friendster y Classmates.com.
Segundo, y más importante, un elemento significativo de las amenazas a las redes sociales son los perfiles falsos. Los ciber criminales están dependiendo de este truco para hacer que más usuarios den clic en vínculos maliciosos, haciéndoles creer que esos perfiles son seguros o que de alguna manera no pueden ser hackeados. Nuestros investigadores de amenazas tropezaron con varios perfiles que se venden en foros en línea subterráneos, probando que los CAPTCHAs –que supuestamente aseguran que sólo los humanos puedan entrar a ciertos sitios – ya no sean seguros. Las herramientas pueden evadirlos y la actividad individual de convertirse en un miembro de las redes sociales puede ser automatizada.
Riesgos y Exposición de los Usuarios
Si bien los perfiles de celebridades en LinkedIn pueden parecer al principio sospechosos, los usuarios regulares pueden confiar en esos perfiles pensando que no sería fácil falsificarlos. Asimismo, pudiera pensarse que el hecho de que dichas celebridades tengan perfiles en LinkedIn – supuestamente un sitio de redes sociales de negocios – sea suficiente para despertar la curiosidad de algunos usuarios. Sólo se requiere dar clic en un vínculo malicioso, después de todo, para exponer una PC a las amenazas. En los ataques particulares, los usuarios se arriesgan a que los ciber criminales roben su dinero, quienes primero infectan las PCs y después venden aplicaciones antivirus maliciosos supuestamente para combatir esos ataques. Esto agrega otra amenaza a la serie de ataques de antivirus falsos que han plagado a los usuarios durante varios meses.
LinkedIn sigue atrayendo a más usuarios. En 2008 fue el cuarto de la lista de sitios que aumentaron su número de miembros, con un incremento de 193%. Twitter por su parte, es el número uno de la lista, después de un incremento de 343% en el número de usuarios durante el mismo año. Estos miembros, nuevos y viejos, son vulnerables a las amenazas.
Los sitios de redes sociales como LinkedIn, se arriesgan a perder la confianza de sus usuarios debido a que los perfiles falsos pueden parecer estar conectados directamente con los respectivos sitios que los hospedan, o debido a que los usuarios podrían darse cuenta de que los sitios no son completamente seguros.
Soluciones y Recomendaciones de Trend Micro
La Trend Micro Smart Protection Network brinda seguridad que es más inteligente que los métodos convencionales. Bloquea las amenazas más recientes antes de que le afecten. Integrando las soluciones y servicios de Trend Micro, la Smart Protection Network combina tecnologías en la nube únicas y una arquitectura de clientes ligera para proteger su información de forma inmediata y automática donde quiera que usted se conecte. Asimismo, es la única tecnología de seguridad que es capaz de correlacionar amenazas e identificar sus roles en un ataque.
La Smart Protection Network ofrece una capa de defensa a través de la tecnología Web Reputation, que identifica sitios Web maliciosos o peligrosos y bloquea el acceso de los usuarios de acuerdo con el nivel de reputación del dominio. Los enlaces de los perfiles falsos de LinkedIn ya están bloqueados, para evitar que los usuarios sean redirigidos a los dominios maliciosos. La tecnología Email Reputation bloquea el spam relacionado para que los usuarios nunca visualicen el correo que contiene los enlaces a los dominios maliciosos. La tecnología File Reputation evalúa la integridad de todos los archivos descargados a las computadoras. Al nivel del escritorio, la tecnología antivirus detecta y elimina TROJ_DLOAD.ML, TROJ_FAKEV.GDS, y otras amenazas peligrosas.
Regresar al principio
APROVECHANDO UNA ECONOMÍA EN CRISIS
Tendencias de amenazas y el ciber crimen: las amenazas en una economía en crisis
Mientras la economía trata de mantenerse a flote, la Economía Subterránea florece. Los criminales están usando técnicas cada vez más sofisticadas para robar y vender información personal de los consumidores, y los investigadores de Trend Micro esperan que habrá más en 2009.
De acuerdo con Paul Ferguson, Investigador de Amenazas Avanzadas, “Conforme la economía del mundo real se estanca, los criminales aprovecharán los temores de la gente, creando spam que advierte sobre fusiones de bancos, ejecuciones hipotecarias y otras noticias graves en un intento de hacer que los usuarios den clic”.
Más Noticias Malas para los Bancos
A pesar de ser golpeados por la crisis financiera global, los bancos son un objetivo para los ataques de ingeniería social. En 2008, por ejemplo, una serie de incidentes que involucraban certificados digitales falsos afectó aun más la confianza de los consumidores en la seguridad de la banca en línea. Un certificado digital es una “tarjeta de identidad” electrónica que establece sus credenciales cuando hace negocios en línea. Estos certificados son utilizados por muchos bancos para asegurar la banca en línea.
Por desgracia, los hackers y phishers se han adaptado fácilmente a esta técnica de seguridad. En abril de 2008 ocurrió un ataque de phishing y que involucraba a los clientes del Bank of America a quienes se les pidió instalar un certificado digital falso, creado por la banda Rock Phish. Menos de un par de semanas después, TrendLabs descubrió certificados maliciosos adicionales que afectaban a Comerica and Colonial Bank.
En el phishing tradicional los phishers envían correos electrónicos que llevan a los usuarios a páginas de inicio de sesión falsas. En los ataques a Comerica y colonial Bank, el spyware se plantaba en los sistemas de los usuarios para asegurar que los criminales pudieran tener acceso a información confidencial de los usuarios sin requerir proporcionar los datos en una página falsa. Usando un sofisticado truco de phishing, los usuarios desprotegidos podían perder una gran cantidad de información confidencial.
En septiembre, se identificó un esquema de spy-phishing dirigido al Wachovia Bank, la cuarta cadena de bancos más grande de Estados Unidos. El ataque terminó con la ejecución de un rootkit – un archivo que oculta archivos y procesos, permitiendo que los ataques maliciosos no fueran identificados por el radar. Un ataque similar fue lanzado contra Merrill Lynch menos de dos semanas después. En ese entonces, Merrill Lynch fue el foco de atención de los medios debido a su compra por parte del Bank of America.
Al dar clic en los vínculos falsos de Marrill Lynch, se descargaba código malicioso que comprometía la seguridad del sistema de las víctimas, permitiendo que un usuario remoto emitiera comandos a los sistemas afectados. Similar al incidente de Wachovia, también instalaba un rootkit troyano para ocultar archivos y procesos maliciosos para asegurar la residencia de la memoria, lo que indicaba que podría haber sido el mismo autor de código malicioso.
Tiempos de Moderación – Cupones Electrónicos
Los expertos predicen que los ciber criminales utilizarán más cupones electrónicos falsos este año para los consumidores que cuidan su economía. En 2008. Un esquema de phishing dirigido a los clientes de McDonald’s desplegaron una Encuesta de Satisfacción falsa que prometía un crédito de $75 dólares a la cuenta del cliente si completaba la encuesta. Después de completarla, se pedía a los usuarios su nombre completo, dirección de correo electrónico, el número de su tarjeta de crédito y una firma electrónica.
Las encuestas falsas se utilizaron en varios ataques de phishing en 2008. Similar al ataque de phishing a McDonald’s, en diciembre se detectó una promoción de Coca-Cola que ofrecía un viaje gratuito a las Bahamas y bebidas de por vida por completar una encuesta falsa. La mayoría de estas encuestas prometen una recompensa a los participantes, lo que demuestra que los ciber criminales están aprovechando la intención de los usuarios de ahorrar dinero.
Historias de Storm
La banda Storm también aprovechó las dificultades financieras de los consumidores. En julio, la banda criminal se aprovechó de los temores de los usuarios al enviar spam que prometía más información sobre la presente situación financiera mundial, así como ver los supuestos planes de implementar el “amero” – la moneda de una unión imaginaria llamada “Unión Monetaria de Norteamérica”. El enlace llevaba a los usuarios a un sitio malicioso, que después los dirigía a una variante de Store. Ni el amero ni la unión existen, por supuesto, pero abundaron los rumores sobre pactos secretos entre Estados Unidos, Canadá y México. El año pasado, los reportes del Tesoro de Estados Unidos aclararon que la emisión del amero era algo totalmente falso.
Golpeando Duro a las Compañías
Los investigadores de Trend Micro predicen que la continua desaceleración económica provocará un aumento de los “ataques de chantaje” que ocurrirán en la segunda mitad del año, dirigiéndose a las compañías pequeñas y medianas en lugar de usuarios individuales. Las compañías medianas son lo suficientemente grandes para tener dinero que vale la pena robar, pero lo suficientemente pequeñas que no pueden lidiar con las amenazas de un desastre tecnológico, o grandes cantidades de tiempo de inactividad, especialmente cuando la economía está en problemas. Estos ataques podrían darse en la forma de negación de servicio distribuida (DDoS), que literalmente puede paralizar un sitio de comercio electrónico, o amenazar con encriptar archivos críticos de la compañía. Ya que muchas compañías se aprietan el cinturón durante la crisis financiera actual, los ataques de chantaje podrían provocar que las compañías frágiles sucumban ante los criminales que solicitan altas recompensas para evitar la destrucción.








