10 de noviembre de 2008

La moda en el Malware

Después de obtener información de 4 fuentes diferentes, he decidido que debo tocar un poco este tema. Al parecer, ya no basta con crear virus y malware solo para llamar la atención o causar problemas a la gente, si no que ahora los desarrolladores de malware tienen por objetivo enriquecerse con el dinero de sus víctimas y, según los análisis, lo están logrando.

Cómo logran esto? Con un poco de ingeniería social y unas cuantas suplantaciones de identidad; cabe mencionar, que este malware, a parte de ser molesto, es difícil de eliminar debido a que se mete "hasta la cocina". Entre las formas de ataque se encuentran las siguientes:
  • Los atacantes se aprovechan del pánico de los usuarios ante una posible infección de virus y le ofrecen una solución con un falso antivirus, esto lo hacen mostrando ventanas que dicen ser provenientes del software antivirus. Entre más se involucre la víctima, más infectado el equipo, hasta se puede dar el caso que la víctima pague por una copia del antivirus jaja. Fuente, galería de fotos de este tipo de malware.
  • Se toma provecho del fanatismo de la gente por las redes sociales y se ponen links hacia videos de youtube, obviamente, esta ligas no hacen otra cosa que llevar a las víctimas a una página falsa (me imagino que totalmente idéntica a la de youtube) donde se les dice que es necesario actualizar el plugin de flash (o algun cuento de esos) para poder visualizar los videos; dicha actualización no es más que el malware, al final se le muestra el prometido video al usuario, que no tiene ni idea de lo que realmente pasó.
  • Datos estadísticos de la coorporación Secure Computing.
  • Correos basura que dicen ser noticias sobre el nuevo presidente Barack Obama, estos correos transportan el trojano conocido como Banker.LLN y el gusano Asniffer.F. esta información es transmitida por PandaSecurity que últimamente está luchando fuertemente contra todo este tipo de amenzas. Fuente.
Como se puede ver, este asunto del malware anda con todo.
Mis recomendaciones, las que se dicen en todos lados y que aún así la gente no hace caso:
  • No abrir correo de procedencia desconocida (por más tentador y pecaminoso que pueda ser).
  • No ingresar contraseñas a menos que la petición sea de un sitio confiable.
  • Memorizar o saber identificar las direcciones reales de las páginas ya que estas cambian al tratarse de un sitio falso. No es lo mismo www.youtube.com que www.youtube.net/malware jajaja.
  • Dejen de usar copias ilegales de su sistema operativo de la ventanita (window$), si realmente lo quieren pagen por el y mantenganlo actualizado al tope, al igual que su antivirus, su anti adware, su anti spyware, su firewall, etc. etc. etc.
  • Última recomendación y la más importante: Si no pueden o no quieren pagar un centavo por su sistema operativo, cambiense a GNU/Linux y al software libre y olvidence para siempre de los virus y su software anti todo tipo de amenazas. ;)
Cualquier duda, comentario, etc. estoy a sus órdenes.
Saludos.

0 comentarios: