Categories: CloudSeguridad

Utilizan mensajes directos de Twitter como fuente de malware

Una nueva campaña de spam parece haberse desatado en la red de microblogging Twitter a través de mensajes directos, según denuncia la firma de seguridad Sophos en el blog Naked Security.

Para engañar a los usuarios se utiliza su red de contactos y se añade un link a un vídeo que, una vez clicado, solicita la actualización del reproductor de Youtube para poder ver su contenido. En teoría se incita a la descarga de un inofensivo “FlashPlayerV10.1.57.108.exe” que el antivirus de Sophos ha detectado como el troyano de puerta trasera Troj/Mdrop-EML.

Este malaware tiene la capacidad de replicarse, copiándose a sí mismo en las unidades accesibles en el equipo de la víctima y en las redes compartidas.

Entre los textos utilizados se encuentran varios con errores tipográficos como “lol u didnt se them taping u” (no los viste grabándote), “your in this lol” (apareces aquí) y “lol ur famous now” (ahora eres famoso). Y también se ha reportado la inclusión de enlaces falsos a Facebook, donde se solicita el inicio de sesión en la red social para acceder a cierta apliación.

De momento se desconoce la fuente de esta nueva campaña de ciberdelincuencia y los pasos que Twitter está acometiendo para detenerla.

Mónica Tilves

Recent Posts

La anatomía del ransomware: las 6 fases de un ataque

Por Anthony Cusimano, Director de Marketing Técnico en Object First.

12 horas ago

Informe global de fraude registra 19% de incremento en ataques

Solo seis de cada diez organizaciones cuentan con soluciones tecnológicas de prevención del fraude en…

13 horas ago

Cisco presenta nuevas innovaciones de IA para ampliar la experiencia de los empleados

Los equipos de TI se benefician de la simplicidad de despliegue, gestión y la capacidad…

14 horas ago

El equipo de Fórmula Uno Aston Martin Aramco anuncia una asociación con Xerox

La marca Xerox será visible en el AMR24 en el Gran Premio de Las Vegas.

2 días ago

La Inteligencia Artificial está revolucionando a las tiendas de barrio

Yalo observa que la IA es una herramienta transformadora que está cambiando el juego para…

2 días ago

Infoblox Threat Intel identifica nuevos actores DNS maliciosos vinculados al secuestro de dominios

Más de 1 millón de dominios registrados podrían ser vulnerables diariamente

2 días ago