• 5 septiembre, 2014

Código malicioso se propaga

Como suele ocurrir frente a este tipo de acontecimientos, el gran impacto mediático que generó la noticia de la filtración de fotos privadas de Jennifer Lawrence fue utilizado por los ciberdelincuentes con el fin de infectar a usuarios desprevenidos y así poder acceder a sus equipos para manejarlos de forma remota y obtener información sensible.

Según el Laboratorio de Investigación de ESET Latinoamérica, se ha detectado una aplicación que simula descargar las fotos de Jennifer Lawrence para infectar el sistema del usuario con una variante de Win32/Fynlosky, un backdoor que le permite a un atacante controlar de manera remota los sistemas infectados para realizar actividades diversas.

El código malicioso, recientemente detectado, está diseñado para robar información de los usuarios a través de una conexión remota con el atacante. Además, cuenta con algunas herramientas para ocultar su comportamiento y múltiples comandos que puede ejecutar una vez que infectó un sistema.

De este modo, cuando el usuario intenta ejecutar este programa en su computadora, lo único que ve es un mensaje en inglés el cual le alerta que no hay ninguna conexión a Internet activa. Esto es un engaño y sólo aparece para despistarlo y que crea que lo que se bajó no sirve, sin pensar que ahora su computadora se convirtió en un bot. Luego, su equipo comenzará a guardar en un archivo de texto todo lo que el usuario haga en el sistema para enviar la información al atacante.

Además, para que el usuario no pueda ver los procesos que se están ejecutando, al momento de instalarse en el sistema y crear una copia oculta de sí mismo dentro de “Mis Documentos”, deshabilitará el acceso al “Administrador de Tareas” (Task Manager) como así también al Editor de Registros (regedit.exe).

A su vez, se ha detectado un falso video de Jennifer Lawrence con contenido íntimo que se propaga vía Facebook.

Etiquetas: código malicioso / ESET Latinoamérica / Jennifer Lawrence

Recomendaciones sobre este tema

Páginas falsas de Spotify se esconden en dominios legítimos

Páginas falsas de Spotify se esconden en dominios legítimos

ESET advierte sobre casos en Latinoamérica donde ciberdelincuentes explotan vulnerabilidades en sitios de empresas de la región para…
Brushing: la estafa de los paquetes inesperados

Brushing: la estafa de los paquetes inesperados

ESET alerta sobre la recepción de paquetes que nunca fueron solicitados y cómo esto podría ser una señal…
¿Qué hacen los cibercriminales con la información que roban?

¿Qué hacen los cibercriminales con la información que roban?

ESET advierte que los datos personales, sensibles y/o confidenciales son uno de los botines predilectos de los actores…