IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

  • Visite nuestros especiales sobre:
  • VIRUS

Twitter se ve amenazado por una estafa de falso software antivirus



Twitter ha tenido que reinicializar las contraseñas de múltiples cuentas que habían empezado a distribuir enlaces en los que se promocionaba falso software antivirus. Se trata de un ataque que utilizaba el servicio de acortamiento de direcciones web de Google para ocultar el destino de los links.

Los enlaces, enmascarados mediante el acortador de URL goo.gl de Google, dirigen a través de una serie de URL antes de llevar al usuario a un dominio de máximo nivel de Ucrania que, a su vez, le redirige a una dirección IP asociada a otras estafas de software antivirus, según explica Nicolas Brulez de Kaspersky Lab en un blog corporativo.

Las víctimas que llegan a la página del falso software antivirus son animadas a escanear sus ordenadores. Si aceptan realizar el análisis, la página les preguntará a continuación si desean eliminar las supuestas amenazas encontradas en sus ordenadores y, de ser así, se empezará a descargar un falso programa de seguridad denominado “Security Shield”.

Estos falsos antivirus, también conocidos como scareware, constituyen un difundido problema para Internet, con cientos de variantes. Su objetivo son los usuarios Windows y el software descargado a menudo se instala con el fin de explotar las vulnerabilidades existentes en el equipo. Una vez instalado, el scareware pide a los usuarios que paguen para conseguir la versión completa del programa. En la mayoría de los casos, resulta totalmente inútil para la eliminación real del malware de los PC de las víctimas.

Del Harvey, máximo responsable del equipo Trust and Sefety de Twitter, ha escrito en su cuenta Twitter que la compañía está trabajando “para eliminar los enlaces malware y reinicializar las contraseñas de las cuentas comprometidas”. Además, advierte que si se sigue un link goo.gl cuyo destino es una página donde se anima a instalar Security Shield, no debe aceptarse la invitación.

Aunque Brulez ha clasificado el ataque como un gusano, lo que implica que se difunde de cuenta a cuenta, Harvey mantiene que no está relacionado con ningún gusano.


Autor: Marta Cabanillas
Fecha: 24/01/2011
Votos: 0  
Más sobre:

Twitter

 actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es