Los códigos maliciosos se tomarán Twitter en esta Navidad

Cada año, y a través de múltiples plataformas, se distribuyen amenazas utilizando el gancho navideño. Este 2010 será el turno el microblogging

La Navidad es la época favorita para los hackers. Y este año no será la excepción. Según informa PandaLabs, el laboratorio antimalware de Panda Security, los ciberdelincuentes están aprovechando la conocida red de microblogging Twitter para propagar sus creaciones utilizando como gancho temas navideños.

Los hackers están utilizando los temas más candentes del momento, los trending topics, para posicionar sus campañas de distribución de malware. Debido a las fechas en las que nos encontramos, los motivos navideños, como “Advent calendar”, “Hanukkah” o el popular personaje “Grinch”, son los primeros cebos utilizados por los hackers para que el usuario se infecte.

Miles de tweets han sido lanzados a través de estas cuentas utilizando frases relacionadas con estas fechas, del tipo “Nobody cares about Hanukkah” (nadie se preocupa por Hanukkah) o “Shocking video of the Grinch” (impactante video del Grinch) acompañados por URLs acortadas que apuntaban a sitios maliciosos.

Recomendaciones

Al hacer click en el enlace, una página de falsos códecs intenta infectar el sistema aprovechando una vulnerabilidad en archivos PDF (CVE-2010-2883), además de intentar engañar al usuario pidiéndole que descargue un supuesto códec que realmente se trata de un troyano del tipo downloader, el cual descargaría más malware en la computadora comprometida.

“Las redes sociales se están convirtiendo cada vez más en un medio a través del cual los hackers suelen propagar sus creaciones. Facebook o Twitter se utilizan cada vez más con fines maliciosos, debido al número cada vez mayor de internautas que los utilizan y a la falsa sensación de seguridad que tienen los usuarios en los contenidos publicados en este tipo de redes. Por ello, el número de clicks, y por lo tanto, de infecciones, suele ser muy elevado en estos casos”, dice Luis Corrons, Director Técnico de PandaLabs.

Por eso, recomiendan tomar algunas medidas de seguridad como no hacer click en links sospechosos provenientes de fuentes no seguras o que no puedas contrastar. Esta regla debería aplicarse tanto a mensajes recibidos a través de Twitter, como de cualquier otra red social e incluso a través del correo electrónico.

Además, si se clickea en estos links, fijarse siempre en la página destino y si no es conocida, cerrar el navegador. Y aunque no se encuentre nada raro en la página destino, pero pide realizar una descarga, lo mejor es no aceptar.

“Como regla general, tene siempre bien protegido tu PC, para asegurarte de que no estás expuesto a la infección de ningún código malicioso”, añade Corrons.


Más información: www.twitter.com.