Estas fueron las principales amenazas informáticas en diciembre
La compañía de seguridad Eset ha publicado el informe mensual de vulnerabilidades informáticas. La muerte de Kim Jong-II fue una de las excusas para propagar malware.


La compañía de seguridad Eset ha publicado el informe mensual de vulnerabilidades informáticas. La muerte de Kim Jong-II fue una de las excusas para propagar malware
Ya ha sucedido antes: el terremoto de Japón, la muerte de Osama Bin Laden, la Boda Real... los grandes acontecimientos mundiales y el interés que generan en los internautas se convierten en un foco de amenazas informáticas. En esta ocasión, la muerte del líder de la República Popular Democrática de Corea, ocurrida el 17 de diciembre fue la excusa perfecta para los ciberdelicuentes, quienes difundieron por medio de YouTube un supuesto vídeo completo del fallecimiento del estadista. Este contenido en realidad dirigía al usuario hacia la descarga de un código malicioso
Facebook, por su parte, volvió a ser noticia en materia de seguridad. En esta ocasión se ponía a prueba la curiosidad del usuario publicando en su muro un video en el que el supuestamente éste aparecía y que en realidad conducía a la descarga de amenazas informáticas
Para visualizar dicho vídeo, el usuario debía instalar un plugin que en realidad no era otra cosa que una amenaza para realizar dos ataques diferentes: En primer lugar, la víctima era redireccionada a un sitio para suscribirse a un servicio premium de SMS para teléfonos móviles con un costo asociado. En segunda instancia, la amenaza contenía un ataque de phishing que afectaba a dos bancos de Chile, redirigiendo a un sitio falso con idéntica apariencia al home banking de dichas entidades financieras y desde el cual se sustraían las credenciales bancarias del usuario infectado. “Los casos de propagación de códigos maliciosos con estrategias de Ingeniería social aparecidos durante diciembre no hacen otra cosa que confirmar aquello que anticipamos en nuestro informe Tendencias 2012: el panorama de seguridad informática para el año que viene, además de incluir poco frecuentes amenazas de alta complejidad y gran impacto, estará también signado por la proliferación de ataques sencillos y de fácil realización para los desarrolladores, dirigidos a obtener un grado mayor de masividad”, concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.




