Informes
Las redes sociales se consolidan como plataforma ideal para el cibercrimen
Página 1 de 3 de Las redes sociales se consolidan como plataforma ideal para el cibercrimen
El informe sobre la evolución del malware durante el segundo trimestre de 2010 de Kaspersky Lab constata la consolidación de las redes sociales como plataforma ideal para el cibercrimen y la 12 ª posición de España en la clasificación de países creadores mundiales de malware
Las redes sociales son la nueva víctima preferida de las actividades de los cibercriminales, como revela el estudio de Kaspersky relativo a la evolución del malware de abril a junio de este año. En esos tres meses, se han neutralizado 540 millones de intentos de infección a ordenadores de usuarios, lo que supone un incremento de casi el 100 por cien respecto al primer trimestre y, de nuevo, la mayoría de los acontecimientos más importantes estuvo relacionada con las botnets.

A la hora de administrar este tipo de redes piratas creadas para la distribución masiva de malware, los cibercriminales han descubierto una mina en las redes sociales. Hasta ahora, los escarceos con entornos como Facebook o Twitter eran sólo pruebas de concepto. Pero ya en el mes de mayo apareció un utilitario para crear bots, TwitterNET Builder, que construye una botnet usando una cuenta en Twitter como centro de administración.
Un ‘juguete’ al alcance de los novatos
Para trabajar con el programa no es necesario saber programación, lo que lo convertía en un “juguete” ideal para los novatos: un par de clics y el bot está listo. Bautizado como Backdoor.Win32.Twitbot, este “juguete” permite la descarga y ejecución de ficheros nocivos, ataques DDoS y visitas a los sitios web predeterminados por los delincuentes. Para recibir instrucciones, el bot busca en Twitter una cuenta determinada en la que, en forma de texto, se publican las órdenes de su dueño.
Afortunadamente, este bot no ha conseguido hacerse muy popular, dado su primitivo comportamiento (las instrucciones no están cifradas, sino que se envían abiertamente mediante la red social, por lo que son fáciles de detectar y desconectar con sólo cerrar la cuenta). A mediados de junio no quedaban ya centros de administración en Twitter, lo que dice mucho de la velocidad de reacción de los servicios de seguridad de esta red.
En cualquier caso, los expertos de Kaspersky Lab insisten en que las redes sociales sirven como ningún otro canal para propagar activamente enlaces a programas maliciosos. De hecho, estos expertos aseguran que, con el tiempo, las redes sociales podrían reemplazar al correo electrónico en la tarea de distribuir programas maliciosos. Las cifras confirman la efectividad de los envíos masivos en las redes sociales. En el transcurso de un ataque llevado a cabo en la red Twitter, en tan sólo una hora 2.000 usuarios siguieron el enlace enviado.
Ataque ‘bola de nieve’
Pero el ataque más importante se produjo en ese mismo mes de de mayo, cuando apareció en Facebook un nuevo tipo de ataque, relacionado con la introducción de la función “like”, que controla la lista de cosas que le gustan al propietario de la cuenta.
Miles de usuarios se convirtieron en víctimas de este ataque, que consistía en colocar en Facebook un atractivo enlace (por ejemplo “Mundial 2010 en alta resolución”, o “Las 101 mujeres más atractivas del mundo”). El enlace conducía a una página ad-hoc, en la que un escenario Javascript ponía un botón invisible justo debajo del cursor. El botón se desplazaba junto con el cursor de tal manera que, dondequiera que el usuario pulsara, apretaba inevitablemente en este botón y, como consecuencia, agregaba en su “muro” una copia del enlace. El resultado es que en las “últimas noticias” de sus amigos aparecerá que este enlace (“he likes”or “she likes”). El ataque creció como una bola de nieve: primero seguían el enlace los amigos, después los amigos de los amigos, etc.
Publicidad
Destacamos
- Seguridad en el nuevo modelo tecnológico
La irrupción del Cloud Computing y el uso que la sociedad hace de Internet nos demuestra que, al igual que está cambiando el modelo tecnológico, cambia la forma en la que debemos gestionar la seguridad
Newsletter gratuita
Suscribase ahora a nuestra Newsletter gratuita.
Le enviaremos periodicamente información sobre
nuevos WhitePapers, Webcasts, casos de éxito e información de novedades de productos y noticias.
Publicidad



ShareThis
