Componentes

Facebook Worm se niega a morir

Un perro simula DESMAYARSE para evitar que le corten las uñas

Un perro simula DESMAYARSE para evitar que le corten las uñas
Anonim

Un programa de gusanos que tiene ha estado engañando a los usuarios de Facebook para que descarguen software malicioso desde que Julio resurgió.

Los delincuentes han lanzado una nueva variante del gusano, conocida como Koobface, dijo Facebook el viernes. El programa se está propagando a través de mensajes de Facebook que parecen videos. A menudo dicen algo como "te ves raro". Cuando el usuario hace clic para ver el video, lo llevan a un nuevo sitio web y le piden que descargue un software especial para ver el video. Ese software es malicioso.

"Solo un pequeño porcentaje de los usuarios de Facebook se han visto afectados y estamos trabajando rápidamente para actualizar nuestros sistemas de seguridad para minimizar cualquier impacto adicional, incluido el restablecimiento de contraseñas en las cuentas infectadas, la eliminación de los mensajes no deseados y coordinando con terceros para eliminar los redireccionamientos a contenido malicioso en otras partes de la web ", dijo Facebook. "Los usuarios con software antivirus actualizado generalmente están bien protegidos contra este y otros virus similares".

[Más información: cómo eliminar el malware de su PC con Windows]

Facebook no dijo exactamente cuántos de sus usuarios han sido golpeados con el gusano.

La nueva variante, reportada primero por McAfee el miércoles, usa nuevas técnicas para evitar el software de filtrado que Facebook está usando para bloquearlo, dijo Guillaume Lovet, gerente del equipo de respuesta a amenazas de Fortinet.

De hecho, Koobface ahora usa una de las características propias de Facebook en su contra, dijo Lovet. La última variante utiliza la capacidad de Facebook de redirigir enlaces web para conducir a los usuarios a sitios web maliciosos, a menudo alojados en Geocities.com, dijo Lovet.

Facebook puede redirigir a los visitantes a sitios web externos. Por ejemplo, la URL //www.facebook.com/l.php?u=//www.idg.com llevaría a un visitante al sitio web de IDG.

Facebook advierte a los usuarios que están siendo redirigidos en de esta manera están abandonando el sitio web de Facebook, pero la característica hace que sea más fácil para el gusano evitar el filtrado de software, dijo Lovet.

Una vez instalado, el gusano instala un programa de descarga de troyanos y un software de captura de teclas, dijo.

"Los usuarios siempre deberían tener un antivirus actualizado y no hacer clic en enlaces en mensajes que parecen extraños", aconseja Facebook.