Análise Setorial

Cibercriminosos usam Facebook e MSN para propagar ataque

Malware, descoberto pela ESET, converte os equipamentos infectados em parte de uma rede botnet e rouba senhas de acesso às redes sociais.

O laboratório da ESET – companhia global de soluções de segurança – descobriu uma nova campanha massiva de propagação de malwares (códigos maliciosos), por meio de mensagens do Facebook e do Windows Live Messenger, direcionada a usuários brasileiros e latino-americanos. Trata-se do Win32/Dorkbot – o código malicioso mais propagado nos últimos seis meses na América Latina –, voltado a transformar os equipamentos infectados em parte de uma rede botnet e roubar informações de acesso às redes sociais.

A distribuição do malware utiliza o mecanismo de Engenharia Social. Para isso, os cibercriminosos despertam a curiosidade dos usuários para que eles cliquem em um link e, em seguida, os induzem a realizar o download de um arquivo malicioso. No caso específico do ataque atual, ele utiliza como armadilha supostas fotos de Hugo Chávez, presidente da Venezuela, em estado agonizante.

A partir do momento que o sistema é infectado, o equipamento passa a fazer parte de uma rede botnet. Com isso, o cibercriminoso passa a controlá-lo remotamente, com o intuito de propagar a ameaça para outros usuários. Assim, sempre que o equipamento se conecta a sites como do Facebook e Windows Live Messenger, ele envia, automaticamente, mensagens com o código malicioso a todos os contatos nas redes sociais.

Esse código malicioso também tem como intuito roubar senhas do Facebook, Gmail, Hotmail, Twitter, PayPal, entre outros serviços online.

“Essa informação vem confirmar as previsões da ESET de que, em 2012, os cibercriminosos devem utilizar, cada vez mais, a engenharia social, para disseminar malwares”, alerta Camillo Di Jorge, country manager da ESET no Brasil.

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *