San Valentín es malware en Facebook

Este software malicioso se expande con más efectividad a través de los navegadores de Google Chrome y Mozilla Firefox.
Christopher Talampas, analista de Fraudes de Trend Micro, ha informado de la existencia de una estafa en Facebook, que se aprovecha de la celebración de San Valentín para distribuir malware.

Talampas advierte de que el ataque comienza con un ‘inofensivo’ mensaje en el muro de los usuarios en el que ‘ se invita a instalar un tema sobre San Valentín en su perfil de Facebook’.

Una vez que los usuarios hacen clic en este post, son re direccionados a otra página en la que se les pide instalar dicho tema.  Por el momento, el ataque está teniendo más fuerza sobre los buscadores de Google Chrome y Mozilla Firefox. Al pinchar en el botón instalar, se descarga el archivo de malware que aparece bajo el nombre FacebookChrome.crx, que si se llega a ejecutar pone en marcha un script capaz de mostrar los anuncios de determinados sitios web.

También se auto instala en los navegadores de los usuarios bajo una extensión denominada Facebook Impovement/Facebook.com.

Una vez que esta extensión para el navegador está operativa, monitoriza las actividades de búsqueda de los usuarios y re direcciona sus páginas a otra de encuestas donde se les solicita el número de móvil. Los usuarios que acceden al post utilizando Internet Explorer son conducidos al mismo cuestionario, pero con la diferencia de que no se les pide descargar nada.

Este ataque es mucho más efectivo si los usuarios utilizan Google Chrome o Mozilla Firefox. Al asemejarse a una descarga de una extensión legítima o autorizada requiere menos interacción del usuario que en aquellos en los que se opta por Internet Explorer, en cuyo caso el usuario es redirigido al cuestionario directamente.  El hecho de que este ataque se centre en Chrome y Firefox puede significar que los ciber delincuentes tienen como objetivo aquellos navegadores con capacidad de extensiones.

Así que si se tiene una cuenta en Facebook a la que se accede a través del navegador Google Chrome o de Mozilla Firefox, tener especial cuidado a la hora de aceptar temas o darle a la opción de ‘Me gusta’, si se trata de algún ítem referido a San Valentín.
 Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies