Masiva campa帽a de propagaci贸n recluta equipos para una botnet latinoamericana

Publicado hace 135 d铆as por en ESET Seguridad Inform谩tica

El c贸digo malicioso, que se distribuye mediante Facebook y Windows Live Messenger, tambi茅n聽 roba credenciales de acceso a redes sociales de los usuarios y realiza ataques de phishing contra entidades bancarias de la regi贸n.

Buenos Aires, 05 de enero de 2012聽鈥撀燛SET Latinoam茅rica anuncia el descubrimiento de una masiva campa帽a de propagaci贸n de malware mediante mensajes de Facebook y Windows Live Messenger que convierte a los equipos infectados en parte de una red botnet y roba a los usuarios los datos de acceso de las redes sociales. Se trata deWin32/Dorkbot, el c贸digo malicioso de mayor propagaci贸n durante los 煤ltimos 6 meses en Latinoam茅rica, el cual tambi茅n realiza ataques dephishing contra bancos de la regi贸n.

De acuerdo a los reportes del Laboratorio de ESET Latinoam茅rica, la distribuci贸n del聽malware se inicia con un simple mensaje de Ingenier铆a Social que despierta la curiosidad de los usuarios y los estimula a hacer click en un enlace, dando paso as铆 la descarga de un archivo ejecutable malicioso. En este caso, los cibercriminales utilizan como cepo supuestas fotos de Hugo Ch谩vez, el presidente de Venezuela, en estado ag贸nico. En campa帽as anteriores de este ataque se utilizaron mensajes asociados a im谩genes de la cantante Jennifer L贸pez para propagar el mismo c贸digo malicioso.

A partir del momento en que el sistema es infectado,聽el equipo pasa a formar parte de una red botnet聽y queda a la espera de recibir 贸rdenes. Entre las capacidades de este c贸digo malicioso se encuentra tambi茅n elrobo de credenciales de Facebook, Gmail,聽Hotmail, Twitter y PayPal, entre otros servicios en l铆nea.

Los comandos enviados de manera remota a cada equipo zombie integrante de la red le permiten al atacante definir mensajes para propagar la amenaza a trav茅s de estos servicios. De este modo,聽cuando el sistema infectado se conecte a sitios como Facebook o Windows Live Messenger, se enviar谩n mensajes a todos los contactos del usuario con un enlace al c贸digo malicioso, continuando de este modo el ciclo de propagaci贸n.

Por otro lado, al producirse la infecci贸n, el c贸digo malicioso descarga tambi茅n un listado de direcciones URL con聽cinco bancos de Chile y seis bancos de Per煤, de modo que聽cada vez que el usuario se conecte a estos dominios estar谩 remitiendo las claves de acceso de su聽home banking al cibercriminal.

鈥淓ste tipo de ataques remarcan aquello que anticipamos en nuestro informeTendencias 2012: la utilizaci贸n de estrategias de Ingenier铆a Social continuar谩 en ascenso y el eje de gran parte de los ataques ser谩 el robo de informaci贸n, un activo cada vez m谩s valioso鈥, asegur贸 Sebasti谩n Bortnik, Coordinador de Awareness & Research de ESET Latinoam茅rica.

Para conocer m谩s sobre este caso puede acceder al Blog de Laboratorio:http://blogs.eset-la.com/laboratorio/2012/01/05/botnets-latinoamerica-propagacion-chat-facebook-messenger

 


 

Dejar un comentario