Site  
Noticias

Amenazas más destacadas de junio según ESET


Twitter comienza a ser utilizado de forma maliciosa a través de falsos perfiles y robo de contraseñas.


02 de Julio de 2009

La masificación de cada nueva tecnología o plataforma lleva a los creadores de malware a tenerla como un emergente foco de ataque y esta tendencia comienza a notarse con Twitter, ya que durante junio aparecieron perfiles falsos de la red social que buscan obtener los datos de ingreso de usuarios reales y propagar enlaces maliciosos por la red, según informa ESET.

La metodología de engaño a través de esta red social de microblogging es la siguiente:

  • La creación de cuentas por usuarios maliciosos que luego agregan contactos al azar para enviarle sus mensajes.
  • El robo de información personal de perfiles de usuarios para enviar mensajes a sus seguidores haciéndose pasar por el contacto legítimo.
  • La utilización de vulnerabilidades de la aplicación para poner mensajes ilegítimos en usuarios reales.

Además, muchos de estos mensajes incluyen enlaces que pueden realizar cualquier tipo de acción maliciosa como robar usuarios y contraseñas de la red social o bien descargar distintas amenazas informáticas.

A pesar de que recién está empezando a notarse esta tendencia de aprovechar la masividad de Twitter con fines maliciosos, es recomendable que sus usuarios comiencen a tener cuidado en su utilización y adopten medidas de seguridad tales como no hacer clic en enlaces que no solicitaron o verificar quién es el contacto que está enviando un mensaje”, explicó Cristian Borghello, technical & educational manager de ESET para Latinoamérica.

También se utilizaron acontecimientos como el trágico accidente con el vuelo 447 de AirFrance y el fallecimiento de Michael Jackson para propagar mensajes de ingeniería social incitando a los usuarios a ver supuestos videos, imágenes o noticias que concluían en la descarga de variados malware.

Este tipo de noticias siempre va a significar la aparición de mensajes de ingeniería social que tienen como fin la propagación de códigos maliciosos, ya que es común que la gente sea curiosa y se interese en las mismas”, afirmó Jorge Mieres, analista de seguridad de ESET Latinoamérica. “Al recibir este tipo de mensajes por correo electrónico, siempre es aconsejable no leerlo y eliminarlo, exceptuando que nosotros mismos hayamos solicitado esa información”.

1 2 Siguiente

Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




ESET presenta su informe de las amenazas...

Una vez más Twitter se convirtió en el principal blanco de ataque de los botmasters. A su vez se ha detectado una nueva campaña de infección y propagación masiva del gusano Koobface.

Medios sociales para las empresas: ¿meter al...

Con cada vez mayor frecuencia, estamos viendo que las empresas utilizan los sitios de redes sociales como Twitter, Facebook y LinkedIn para conectarse con sus clientes y fanáticos – y esta lista...

El 25% de los nuevos gusanos creados en 2010...

El 48% de las PyMEs mundiales sufren infecciones cada año. De éstas, un tercio están causadas por gusanos que utilizan esta técnica de distribución.

Las amenazas globales de seguridad alcanzaron...

Se registró un aumento del 36% en las revelaciones de vulnerabilidad durante el primer semestre de 2010.


Twitter Facebook MySpace Digg Delicious Linkedin Favoritos

Conficker recupera la primera posición del ranking con el 11,08% del total de detecciones.

Los diez dolores principales en la administración de sistemas TI
La centralización de códigos cortos móviles ofrece una nueva forma de interacción con el cliente en toda América Latina
Mach comenzó la operación de infraestructuras para la televisión digital en Argentina
Ocho razones para comprar una cámara de red
SAP lanza programas para socios que quieran aprovechar la computación en la nube
Red Hat - Hugh Shelton fue designado nuevo presidente del directorio.
CESSI reporta los resultados de la industria IT en 2009
Lexmark demanda a importadores de cartuchos láser por violación de patentes
Baufest sostiene su crecimiento al cierre de su año fiscal 2010
NetIQ elige a Sidif Educar como centro de capacitación para América Latina

Bodega