Se encuentra usted aquí

Propagan malware en Twitter con antivirus falso

Fecha de publicacíon: 
Mié, 2012-05-02

La empresa de seguridad Kaspersky señala que ha detectado perfiles que pretenden engañar a los usuarios con direcciones de URL apócrifas, a fin de conducirlos a sitios que alojan el paquete de 'exploits BlackHole'
La popularidad que ha alcanzado Twitter en los últimos años es aprovechada por los ciberdelincuentes, quienes buscan propagar códigos maliciosos en la red a través de links u ofertas de antivirus falsos.

La empresa de seguridad Kaspersky informó que ha detectado en el microbloging perfiles que pretenden engañar a los usuarios con direcciones de URL (localizador de recursos uniforme) apócrifas, a fin de conducirlos a sitios que alojan el paquete de "exploits BlackHole".

En los mensajes publicados en la red social se ofrece realizar una prueba para investigar si los equipos cuentan con algún tipo de malware; sin embargo, al término informa sobre la detección de troyanos en el equipo y recomienda la instalación de un antimalware falso.

El objetivo es engañar a los usuarios para que instalen un antivirus apócrifo que colocará un troyano en su equipo y con el cual los ciberdelincuentes podrán monitorizar todas las actividades de las personas en la red.

La firma de seguridad y protección en Internet expuso que hasta el momento ha identificado 543 cuentas en Twitter, las cuales han enviado cerca de 4 mil 200 links que redirigen a las personas a sitios con códigos maliciosos.

Además, los investigadores de Kaspersky observaron que el software dañino se actualiza de forma constate, para evitar ser detectado por antivirus fidedignos.

En este sentido, refirió que el código "Trojan.Win32.Fakeav.tri", se actualiza cada tres o seis horas, mientras que el falso programa de seguridad llamado "Windows Antivirus Patch", opera en un programa de actualización de 24 horas.

Ante este panorama, la empresa recomendó hacer caso omiso a los mensajes en Twitter, Facebook o correos electrónicos que adviertan que los equipos están infectados y nunca hacer clic en los enlaces que prometen limpiar el sistema.

Fuente: