Durante el último mes del 2011, los ataques informáticos más relevantes explotaron la curiosidad del usuario como medio para propagar amenazas informáticas.

 

Ciudad de México,  3 de enero de 2012 – Durante diciembre, Facebook fue el principal blanco de ataque de los cibercriminales que aprovecharon la popular red social para adquirir información confidencial de las ví­ctimas. Asimismo, la muerte de Kim Jong-II, lí­der de la República Popular Democrática de Corea, fue utilizada para propagar malware, según los reportes del Laboratorio de ESET Latinoamérica. En ambos casos, la utilización de estrategias de Ingenierí­a Social fue el principal cepo de los ciberatacantes.

Facebook, la red social con más usuarios del mundo, continúa siendo una de las plataformas más utilizadas por los ciberatacantes para distribuir sus amenazas. Durante diciembre, esta tendencia se vio confirmada ya que se detectó un caso de phishing que, basándose en estrategias de Ingenierí­a Social, apelaba a la curiosidad del usuario publicando en su muro un ví­deo en el que el supuestamente aparecí­a y que en realidad conducí­a a la descarga de amenazas informáticas.

Para visualizar dicho ví­deo, el usuario debí­a instalar un plugin que en realidad no era otra cosa que una amenaza para realizar dos ataques diferentes. En primer lugar, la ví­ctima era redireccionada a un sitio para suscribirse a un servicio premium de SMS para teléfonos móviles con un costo asociado. Además, la amenaza contení­a un ataque de phishing que afectaba a dos bancos de Chile, redirigiendo a un sitio falso con idéntica apariencia al home banking de dichas entidades financieras y desde el cual se sustraí­an las credenciales bancarias del usuario infectado.

Para conocer más sobre este caso puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2011/12/12/%C2%BFsales-video-mas-enganos-facebook/

La muerte del lí­der polí­tico coreano Kim Hong-il ocasionada por un ataque cardí­aco durante un viaje en tren el sábado 17 de diciembre también fue utilizada para propagar malware Los cibercriminales, apelando nuevamente a la Ingenierí­a Social, difundieron por medio de YouTube un supuesto ví­deo completo del fallecimiento del estadista que dirige hacia la descarga de un código malicioso. Aquel usuario que deseaba ver la nota completa debí­a acceder a un enlace que redireccionaba a una página que supuestamente ofrecí­a contenido gratis e ilimitado de series y pelí­culas a cambio de la instalación de una barra de herramientas para el navegador.

«Los casos de propagación de códigos maliciosos con estrategias de Ingenierí­a social aparecidos durante diciembre no hacen otra cosa que confirmar aquello que anticipamos en nuestro informe Tendencias 2012: el panorama de seguridad informática para el año que viene, además de incluir poco frecuentes amenazas de alta complejidad y gran impacto, estará también signado por la proliferación de ataques sencillos y de fácil realización para los desarrolladores, dirigidos a obtener un  grado mayor de masividad», concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Para más información acerca de los principales ataques informáticos de diciembre, puede visitar el reporte de las amenazas más importantes del mes publicado en el Blog del Laboratorio de ESET: http://blogs.eset-la.com/laboratorio/2012/01/03/resumen-amenazas-diciembre-2011/

 

Más información

-Ranking de propagación de amenazas de diciembre: http://blogs.eset-la.com/corporativo/2012/01/03/ranking-amenazas-diciembre-2011

– ¿Sales en un ví­deo? Más engaños en Facebook:  http://blogs.eset-la.com/laboratorio/2011/12/12/%C2%BFsales-video-mas-enganos-facebook/

-Sales en un ví­deo en Facebook contiene ataque de phishing: http://blogs.eset-la.com/laboratorio/2011/12/12/%C2%BFsales-video-mas-enganos-facebook/

-Muere Kim Jong-il de Corea del Norte y ya aparece malware:  http://blogs.eset-la.com/laboratorio/2011/12/19/muere-kim-jong-il-corea-del-norte-malware/

-Tendencias 2012, el malware a los móviles:  http://www.eset-la.com/centro-amenazas/articulo/el-malware-a-los-moviles/2635

Related Post