Facebook y Mac OS, víctimas de los principales ataques

Este mes de Mayo, según el Blog de Laboratorio de ESET, tanto Facebook como los equipos con sistemas operativos Mac OS se consolidaron como los principales objetivos de los ciberatacantes, que apelaron a técnicas de Ingeniería Social para engañar a sus usuarios y distribuir distintos tipos de amenazas.

La propagación de amenazas informáticas por medio de redes sociales se ha vuelto muy popular en el último tiempo  por la alta concentración de usuarios que presentan y la posibilidad de obtener mayores beneficios económicos que esto implica. Durante mayo, el engaño del falso botón “No me gusta” de Facebook tenía como objetivo suscribir a los usuarios a un servicio de SMS pago.

 

En primer lugar, el usuario recibe un  mensaje de un contacto invitándolo a descargar el supuesto nuevo botón. Al acceder al enlace, se da inicio al proceso de instalación, que en uno de sus pasos solicita la inclusión de un código en javascript que permite que el mensaje continuara su propagación hacia los contactos de la víctima. Una vez concluido el procedimiento, se redirige a la victima a una página de suscripción de SMS, servicio del que luego es muy difícil solicitar la baja.

Durante mayo, el segundo foco de ataque fueron los usuarios de sistemas operativos Mac OS, a partir de la aparición de un nuevo rogue para la plataforma de Apple, distribuido bajo el nombre de MacDefender. El código malicioso, al igual que el resto de los falsos antivirus, se caracteriza por simular infecciones en el sistema y tentar al usuario a la compra de una supuesta licencia de software por la cual será estafado.

Luego del descubrimiento de la amenaza, diversas variantes comenzaron a circular en Internet, como “MacProtector“, “Apple Security Center” y “MacSecurity”, entre otras. Una de las últimas detectadas, MacGuard, se caracteriza por no necesitar credenciales de administrador para su instalación.
 

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *