.




3.6.13

Virus en Skype

Desde que Skype fue adquirido por Microsoft, se ha convertido en el principal programa de mensajería y comunicación de Windows, dejando de lado al tan conocido y descontinuado MSN Messenger. Pero al parecer, heredó de este último, ser el objetivo principal de cibercriminales (Se oye eso bien acá) para distribuir malware de forma masiva y rápida, tomando ventaja de la curiosidad y poco cultura informática de las personas.

El virus se esparció enviando mensajes sin el consentimiento del usuario, entre todos sus contactos con mensajes en español del estilo: “Esta es mi foto favorita de ustedes", "¿Son estas realmente tus fotografías?" o "Jaja, esa foto extraña de tu perfil", acompañados de un enlace, donde la URL acortada apunta a la descargara un archivo ejecutable desde Hotfile.com llamado skype-img-04_04-2013.exe, que repite el mismo proceso con cada usuario que de click en el enlace.

Hasta el momento, el software malicioso ha infectado a más de 300 mil usuarios alrededor del mundo, de los cuales más de 65% son de América Latina, destacando la infección en 5 países, Colombia, México, Guatemala, Costa Rica y Rusia (A nivel mundial, ya se que Rusia no esta en Latinoamérica).

El laboratorio de seguridad de la compañía ESET señaló en un comunicado que el "pico de infecciones" ocurrió el lunes pasado, con más de 35 mil afectados en Colombia, por lo que resulta importante la prevención (Así que por favor, tengan un poquito de sentido común en cuanto a las cosas que descargan y abren).

"Tenemos motivos para pensar que se trata de nuevas versiones de una amenaza que comenzó a circular en marzo de este año, y que con nuevas variantes también se están propagando por el chat de Google", comentó el gerente de Educación y Servicios de ESET Latinoamérica, Sebastián Bortnik.

Dmitry Bestuzhev, analista de malwares de Kaspersky Lab,  ha explicado que este malware tiene la particularidad de realizar varias acciones ocultas comunicándose remotamente con un servidor de C&C en Alemania, y convierte a la máquina infectada en un esclavo generador de Bitcoin (Esta práctica se conoce como "minería de Bitcoin", para la cual se necesitan muchos recursos de CPUs disponibles, los cuales el malware aprovecha de cada uno de los equipos infectados que va a tener trabajando para él, haciendo crecer significativamente el consumo de recursos de nuestra máquina).

Entonces ya saben, no abran enlaces raros que reciban, o pregunten al contacto que se los envió antes de dar click.

No hay comentarios: