Si te llega este mensaje en Messenger de Facebook NO lo abras. ¡Es un virus!

Si te llega este mensaje en Messenger de Facebook NO lo abras. ¡Es un virus!

Si te llegó un mensaje extraño con un link cifrado de algún amigo en Facebook… ¡NO lo abras por nada del mundo!

Podría tratarse de un nuevo malware que se distribuye a través de la app de Messenger de esa red social, advirtió Kaspersky Lab.

Los investigadores del sistema de ciberseguridad descubrieron que el malware utiliza un código avanzado para infectar a las víctimas con adware usando la popular aplicación de mensajería de Facebook.

Las primeras infecciones de este malware se vieron a comienzos de agosto y los ataques se enfocaron en los usuarios de Rusia y América Latina, principalmente en México, Brasil, Ecuador y Perú.

El código malicioso se esparce mediante un supuesto mensaje con un enlace que al dar clic lleva a un Google Doc. “Al abrir el documento se toma una foto del perfil de Facebook de la víctima y se crea una página de destino que aparenta ser un video”, informó Kaspersky Lab.

Cuando la víctima intenta reproducir el video falso, el malware redirige al usuario a un conjunto de sitios web que analizan el navegador, sistema operativo y otra información personal.

 

“Este método no es nuevo. El adware utiliza la técnica común de ‘domain chain’, que redirecciona y rastrea usuarios a través de sitios web maliciosos, dependiendo de características como idioma, ubicación geográfica, sistema operativo, información del navegador, complementos y cookies instalados, entre otros”, dijo Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para Kaspersky Lab América Latina.

 

Al hacer esto, explicó, el malware mueve el navegador a través de un conjunto de páginas web y, mediante cookies de seguimiento, monitorea la actividad, muestra ciertos de anuncios e, incluso, realiza acciones para llevar a los usuarios a dar clic en los enlaces

 

Según el navegador que utilice la víctima, el malware redirige a diferentes sitios web, informó la firma de ciberseguridad.

Con Firefox, el malware se lleva al usuario a una actualización falsa de Flash que solicita la descarga de un archivo .EXE marcado como adware; en Google Chrome se redirige a un sitio espejo YouTube.

“La página muestra un mensaje de error falso con el que busca engañar al usuario para descargar una extensión del navegador de la tienda en línea de Google, al tratar de hacerlo se instala otro archivo en el equipo”, informó.

 

 

Al usar Safari, aparece una actualización falsa de Flash Media Player que al dar clic instala un archivo ejecutable .dmg en la Mac.

“La investigación en curso no sugiere que algún malware, como troyanos o exploits, se descarguen en los dispositivos; sin embargo, es probable que los cibercriminales que están detrás de este ataque ganen dinero por publicidad no solicitada y tengan acceso a muchas cuentas de Facebook”, alertó.

 

Ver información original al respecto en Fuente:
http://www.swagger.mx/radar/estafa-virus-facebook-messenger

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies