Hackers usan desastres de Chile y Hawai como anzuelo
11 de Marzo de 2010No era de esperarse que las recientes noticias sobre desastres resulten en situaciones oportunistas para delincuentes cibernéticos
Más de 13% de todas las búsquedas en Google sobre temas populares y tendencias llevan a enlaces maliciosos, y las búsquedas de las últimas noticias sobre el terremoto en Chile y el tsunami que afectó a Hawai no son la excepción. Ambos acontecimientos se están utilizando ahora para hacer que la gente descargue productos antivirus falsos.
Normalmente los enlaces de los resultados de búsquedas parecen enlaces ordinarios que llevan a páginas web regulares. Esta vez los ciber delincuentes cambiaron su táctica para hacer que los resultados de búsquedas luzcan aún más convincentes, haciendo que Google crea que es un archivo PDF.
Modus Operandi
El buscador informa a los usuarios que el formato del archivo es PDF cuando en realidad se trata de un HTML regular y mediante el cual el usuario es redirigido a una página que luce como otra página de un antivirus falso. Este, como la mayoría de los sitios de antivirus falsos tiene como dominio el .IN TLD, el cual es un sitio de alto nivel en India.
Hacer que los resultados de búsqueda luzcan como un PDF le da al enlace mayor autenticidad. Tal vez pudiera ser una investigación o por lo menos un artículo mejor escrito. La probabilidad de que un usuario abra este tipo de enlaces podría ser más alta que si fuera sólo un enlace web aleatorio.
Esta es la primera vez que se registra que los atacantes utilicen este método, pero considerando lo agresivos que son los grupos que crean antivirus falsos, no es de sorprender que sigan refinando sus técnicas para hacer que la gente “compre” sus productos.
Al respecto de estos ataques, la empresa de seguridad Websense advierte que este archivo antivirus falso es detectado actualmente por 26.20% de los motores antivirus utilizados por los usuarios de su sistema. “Los clientes de Websense Messaging y Websense Web Security están protegidos contra este ataque” dijeron voceros de la compañia.
Para consultar más detalles de esta alerta puede visitar la liga de Security Labs .













