Geek the Planet


Seguridad no image

Published on Agosto 23rd, 2009 | by Angelfire

0

Koobface, gusano que se propaga a través de twitter y facebook

Facebook y twitter son actualmente las redes sociales más populares a nivel mundial, digamos que este es el punto de partida perfecto para quienes se dedican a crear malware, este par de redes son el lugar ideal para infectar a miles de personas ya que es posible usar facilmente ingenieria social para lograr dichas infecciones.

¿Cómo se propaga Koobface?

Este gusano se propaga facilmente, lo hace por medio del envió de mensajes privados por facebook y notas en el muro de tus amigos, invitándote a ver su ultimo video o similar. Al pulsar en el link, te lleva a una página que imita a YouTube (pero que se llama “YuoTube”), en la que para ver el video supuestamente hay que descargar una nueva versión de Adobe Flash Player, inmediatamente nos ofrece la descarga de un archivo (llamado Setup.exe) el cual es el que infecta nuestro equipo con el gusano W32.Koodface (Boface, koobfa).

koobface facebook

Por twitter el proceso es mucho más sencillo, ya que estos ciberdelincuentes se aprovechan de los sistemas acortadores de URL para enviar los mensajes falsos, al pulsar en el link nos llevará a un sitio que imita al de facebook, de igual manera nos recomienda la actualización de Adobe Flash Player y nos ofrece la descarga de un archivo llamado setup.exe.

Algunos de los mensajes que se propagan mediante twitter son los siguientes:

  • Congratulations! You are on hidden camera!
  • Congratulations! You are on news!
  • Hey! Is that really you in that video?
  • Holly shit! Are you really in this video?
  • Holly shit! You are on hidden camera!
  • Nice! Your ass looks great on this video!
  • Nice! Your body looks awesome on this video!
  • Saw that video the other day… How could you do such a thing?
  • Saw that video the other day… Why did you do that?
  • Sweet! Your booty looks awesome on this video!
  • Wow! Are you really in that video?
  • Entre otros…

¿Qué hace Koobface?

Dentro de las tareas que tiene el gusano se encuentran las siguientes, que podrían ser las más críticas dentro de estas redes.

  • Secuestrar nuestras búsquedas en Google y otros motores para redireccionarnos a sus sitios afiliados que nos pueden seguir descargando otros malwares.
  • Descargarnos alguno de los tantos “Falsos Antivirus”.

Asi que ya saben, a desconfiar de todos los mensajes que llegan ya sea mediante twitter o facebook, estar muy atentos de las URL a las cuales nos direccionan, no descargar ni mucho menos instalar archivos desconocidos ni nada por el estilo.

Les recomiendo que se lean por completo los dos posts de Infospyware
Koobface y sus nuevos mensajes de infección vía Twitter y Facebook. y
Koobface infecta a mis amigos de Facebook.

Tags: , , , , ,


About the Author

Systems Engineering, Computer Systems Specialist, Social Engineering Specialist. Social Media Analyzer. Usability and SEO enthusiasm (Este es mi perfil de Twitter...)



Comments are closed.

Back to Top ↑
  • Comentarios recientes

  • Miniposts

    • iOS 8 disponible para descargar

      Hoy se anunció de manera oficial iOS 8, la fecha de llegada será el próximo 17 de septiembre. En iPhonehacks han recopilado los enlaces de descarga directo para los diferentes dispositivos que soportan la nueva versión del sistema operativo. Así que para quienes no desean esperar, ya pueden acceder a la versión Golden Master ...

    • Festigame Colombia 2014

      El festival de videojuegos, cultura gamer y entretenimiento familiar más grande de América Latina ha llegado a nuestro país. Festigame que es un evento creado en Chile en 2012, se ha convertido en el evento anual donde las marcas más importantes de la industria presentan sus últimos productos en el ...

    • Peter Griffin también tiene cuenta en Instagram

      El protagonista de la serie de humor, Padre de Familia, Peter Griffin ha inaugurado su presencia en la red social de fotografía con divertidas fotografías de su vida, y a pesar de ser un personaje de ficción ya ha superado los 200.000 seguidores en tan sólo dos semanas. Son unas fotos bastante divertidas, las ...

    • Manual y documentación de Node.js para Android

      Node.js se ha venido haciendo bastante popular en los últimos años, cada vez son más los usos que como desarrolladores web le damos a esta tecnología. La siguiente aplicación es el manual y la documentación de Node.js, que contiene los siguientes temas: About these Docs Synopsis Assertion Testing Buffer C/C++ Addons Child Processes Cluster Console Crypto Debugger DNS Domain Events File System Globals HTTP HTTPS Modules Net OS Path Process Punycode Query Strings Readline REPL Stream String Decoder Timers TLS/SSL TTY UDP/Datagram URL Utilities VM ZLIB

    • Star Wars Traceroute

      ¿Qué pasa cuando un ingeniero está muy desocupado? pues pasan cosas como esta: Mac y Linux Van a la consola y escriben: traceroute 216.81.59.173 Windows Buscan el CMD y escriben: tracert 216.81.59.173 El resultado es interesante y sorprendente. Si quieren ver la salida de la ejecución del comando, pueden ver el gist Ver más: Beagle Network

  • Comunicados - Notas de Prensa