lunes, 3 de agosto de 2009

Gusanos en FaceBook

Últimamente estoy viendo muchos artículos y avisos sobre virus en redes sociales como FaceBook. Tampoco hay que asustarse, ni dejar de usar esos sitios web ya que teniendo un poco de cuidado y de sentido común no tenemos porqué preocuparnos (al menos preocuparnos mucho)

Recientemente he visto esta información de panda software que da un ejemplo de como funcionan esos virus y sus objetivos

Para propagarse a través de la red social Facebook, el gusano Koobface.EA publica en la página principal de Facebook del usuario infectado un nuevo vídeo, de tal modo que éste será visible para todos sus amigos y contactos. Si éstos intentan ver ese vídeo, serán redirigidos a una página que simula ser la de YouTube.

Una vez allí, se les pedirá que se descarguen una versión de Adobe Flash, necesaria para ver el vídeo. En realidad, esa descarga no es otra cosa que una copia del gusano.

Para hacer más peligroso su ataque, este gusano descarga en los ordenadores infectados otro código malicioso. Concretamente, el falso antivirus AntiSpyware Pro 2009.

Este tipo de códigos maliciosos,pertenecientes a la categoría denominada adware, se caracteriza por simular llevar a cabo un falso análisis del sistema, detectando decenas de ejemplares de malware que, en realidad, no están en el equipo. A continuación, ofrecen al usuario la posibilidad de eliminarlos adquiriendo una versión de pago del falso antivirus.

El objetivo, pues, no es otro que obtener un beneficio económico mediante la venta de esas versiones de pago.

Pantallazos del proceso de infección se pueden ver en http://www.flickr.com/photos/panda_security/tags/koobfaceea/