|
En Internet, los buenos augurios, son falsos augurios |
|
MalWare a la carta |
Las fiestas, Navidad, Fin de Año, pascuas, Jánuca, Halloween y toda otra festividad por el estilo, masivas, han sido las reinas de las descargas malware en el año 2009, tendencia que no parece disminuir.
|
Se denomina malware a toda técnica que está armada para confundir a los buscadores y redireccionar o posicionar a empresas que no tienen la intención de ofrecer servicios a los clientes, sino de cosechar clics para posicionar empresas.
En el artículo: http://posicionamientoenbuscadores.datagestion.com.arblackhat.asp?con_codigo=91
Se indican algunas de estas técnicas.
Con el advenimiento de las redes sociales, estas ideas se propagan y con ello las amenazas de tipo Rogue penetran el mercado con mayor facilidad.
Rogue es un software que simula ser una aplicación anti-malware, o que provee algún tipo de seguridad pero que realiza justamente lo contrario: instala algo que intenta obtener algún beneficio de la máquina anfitrión.
El usuario desprevenido enfrenta un mensaje que le advierte sobre un problema de infección o de penetración en su sistema, incluyendo alarmantes avisos que intentan inducirlo a ingresar a páginas que contienen justamente código de penetración en sus máquinas.
Creyendo ser salvado es invadido.
La intención de este tipo de actividad es la de buscar información útil en el anfitrión, mails, datos de password, accesos a cuentas, etc.
Detectar la diferencia entre un aviso falso y uno real es muy complejo, pero por lo pronto un buen consejo es no responder a invocaciones de páginas ajenas, sino confiar en la protección que cuenta en su propio equipo. Si no cuenta con esta protección, no haga caso a nada, pues de todos modos, sea cierta o no la advertencia, ya está condenado. Lo mejor es estar protegido.
Es muy habitual que las fiestas de Navidad y fin de año sean aprovechadas para la propagación de malware.
Al visitar el enlace para acceder a estas postales, el usuario descarga un archivo malicioso que es detectado, entre otros nombres, como Win32/VB.NUB gusano, un troyano destinado a robar información confidencial del equipo y del usuario infectado.
Una de las tácticas que llamó la atención es el falso video del ataque a Silvio Berlusconi, el primer ministro italiano. Los cibercriminales combinaron estrategias de BlackHat SEO con técnicas de Ingeniería Social, aprovechando noticias recientes de amplia repercusión mundial para redirigir las visitas de usuarios hacia una página con contenido malweare.
Hay que estar prevenidos.
Ana Abregú
contacto@datagestion.com.ar
|
|
|
|