30 jul 2007


En junio pasado, la popular red social MySpace fue objeto de ataque de un nuevo tipo de virus. El mismo es un virus tipo gusano que explota algunas fallas en el Microsoft Windows y en el Internet Explorer para atacar a los visitantes de las páginas infectadas.

El virus se inserta en las páginas de los usuarios de MySpace como una animación Flash que a su vez intenta infectar las computadoras de los que visitan las páginas para luego tratar de robar información de los usuarios utilizando una técnica conocida como ¨phishing¨, la cual consiste en hacer creer al usuario que está frente a una página legal de una empresa o servicio cuando en verdad es una copia falsa, hecha para capturar la información del usuario.

Los expertos en seguridad coinciden en que este tipo de ataques es muy difícil de prevenir y rastrear dada la naturaleza tan cambiante de este tipo de redes sociales. Haciendo practica- mente imposible detectar y prevenir todos los ataques posibles ya que las direcciones IP de los equipos cambia constantemente en este tipo de redes llamadas "Fast-Flux".

El grupo de expertos de ScanSafe estima que, al menos, unos 100,000 sitios de MySpace han sido modificados para distribuir Malware (un tipo de virus menos dañino) después de obtener las credenciales de sus dueños.

Esta no es la primera vez que MySpace es objeto de infecciones y ataques. En el 2005, un usuario de la red social creó un gusano llamado MySpace.A que le permitía insertar un millón de entradas falsas en la libreta de direcciones de las víctimas.

También a finales del 2006, un gusano que se transmitía a través de las páginas de perfil de los usuarios, infectaba las computadoras de los visitantes redireccionándolos a un sitio Web donde se culpaba al gobierno de Estados Unidos por los ataques del 9/11.

Según Google, el aumento de hasta un 500% registrado en los ataques de "Phishing" desde marzo de este año se deben en gran parte a los intentos por hacerse de las páginas de MySpace de muchos usuarios. Y es que, aunque no tengan valor monetario, estas páginas reciben millones de visitas a diario, los que las hacen de gran valor para la distribución de gusanos y troyanos por parte de criminales y hackers.

Para evitar que su equipo sea infectado al visitar una de estas páginas infectadas, recomendamos mantenerse al día con las actualizaciones de Microsoft Windows e Internet Explorer, así como tener al día su Software Anti-virus.

0 comentarios:

Subscribe to RSS Feed Follow me on Twitter!