Twitter y los PCs infectados

Twitter y los PCs infectados
11 de julio, 2009

El popular sitio de microblogging está desactivando cuentas de usuarios que se han conectado desde PCs infectados por el malware Koobface. Aunque la idea es contener la expansión del virus, la medida es cuanto menos exagerada. Koobface está diseñado para comprobar si el usuario tiene una cuenta Twitter y enviar desde la misma mensajes fraudulentos. Una vez que los usuarios hagan clic en los mismos, pasarán a estar infectados. Twitter es el último sitio web azotado por Koobface.

Twitter ha estado teniendo un gran impacto como plataforma de comunicación y por ello se ha ganado el puesto preferente para ser atacado por gusanos y malware. El último caso es el ataque por una variante de Koobface tal y como ha informado Rik Ferguson, consejero senior de seguridad para Trend Micro. Otros sitios ya han sido atacados por el mismo malware, entre ellos destacan Bebo, Hi5, Friendster y LiveJournal.

En palabras de Ferguson, "Koobface tiene una larga historia y ha tenido relativo éxito infectando equipos". Como mínimo 200 cuentas han sido infectadas por los últimos esfuerzos de Koobface según Ryan Flores, investigador de amenazas de Trend Micro. Cuando hizo su primera aparición en Twitter, hace cosas de dos semanas, Koobface sólo enviaba tres URLs hacia sitios con malware. A día de hoy Koobface está mandando muchos enlaces dañinos.

El problema del uso de servicios que acortan la URL, tales como bit.ly o tinyurl hace que la gente no pueda distinguir de primeras si el sitio al que les dirige el enlace es fiable o no. En cambio, herramientas como TweetDeck muestran la dirección URL completa que ayuda a la gente a tomar una mejor decisión. Ejemplo de los enlaces que está replicando Koobface han sido vídeos de Michael Jackson.

El malware también se ha extendido a través de Twitter a través de cuentas falsas que han sido registradas utilizando herramientas automáticas, algo que sería evitable si se mandara un email de verificación al crear la cuenta.

  • Share This