Cuando me enteré del terremoto en Chile y sus consecuencias dejé un mensaje en Twitter anticipando la oleada de spam que suele aparecer luego de este tipo acontecimientos.
Ese mismo día la empresa Symantec detectó resultados maliciosos en Google que intentaban propagar rogues.
Si se realizaban búsquedas como «Chile Earthquake» (chile terremoto), aparecían en las primeras posiciones las páginas de los ciberdelincuentes. La técnica se basa en el «blackhat seo» y es similar a las que comenté recientemente en los videos: «Aprovechan fallo de Windows Live para realizar estafas BlackHat» y «Live PC Care (rogue), Black Hat SEO y Chuck Norris«.
Al acceder en estos resultados maliciosos se despliega un falso scan en la página que simula detectar infecciones, luego se inicia la descarga de una supuesta herramienta que eliminaría estos problemas. En realidad se descarga un troyano que instala un falso antivirus, los casos detectados por Symantec instalaban al programa fraudulento VirusDoctor:
Las variantes de este ataque pueden ser muchas, procura tener cuidado a la hora de buscar videos, fotos e información sobre el terremoto. Recomiendo ver los videos antes mencionados para detectar a tiempo estos ataques y buscar información directamente en sitios de confianza.
Correos spam relacionados con el terremoto:
Los correos spam tampoco se hicieron esperar, Symantec también ha detectado correos fraudulentos que simulan ser noticias relacionadas con el terremoto. En el siguiente ejemplo, el mensaje incluye un supuesto video, al intentar reproducirlo se inicia la descarga del malware:
Como mencionaba anteriormente, lo ideal es acudir a sitios de confianza para estar informados y en cuanto a los correos, evitar abrir adjuntos y enlaces/videos no solicitados.
Gracias por la información David.
@Alexander, gracias a ti por el comentario, me alegro de que sea de utilidad la información.
Saludos :)
Saludos.
Muchas gracias por la informacion, me parece muy interesante, es de tener mucho cuidado con este tipo de cosas, pues son personas que solo buscan beneficiarse de los demas atravez de medios mentirosos.
Saludos.
Hola, muy bueno tu blog, me parece muy interesante para estar bien informado de "ataques", "malos" y "piratas".
No sé si lo comentaste en algun post, pero os dejo la entrada de mi blog donde informaba de un nuevo virús que ataca en facebook:
http://ayquemundo.blogspot.com/2010/02/tua-foto-virus-en-facebook.html
Me suscribo por mail.
Un saludo
David
http://ayquemundo.blogspot.com