Durante el último mes de 2011, los ataques informáticos más relevantes explotaron la curiosidad del usuario como medio para propagar amenazas informáticas.
Facebook, la red social con más usuarios del mundo, continúa siendo una de las plataformas más utilizadas por los ciberatacantes para distribuir sus amenazas.
Según los reportes del Laboratorio de Eset Latinoamérica, durante el pasado mes de diciembre, Facebook fue el principal blanco de ataque de los cibercriminales que aprovecharon la popular red social para adquirir información confidencial de las víctimas.
También, la muerte de Kim Jong-il, líder de la República Popular Democrática de Corea, fue utilizada para propagar malware.
En ambos casos, las estrategias de Ingeniería Social fueron el principal elemento utilizado por los ciberatacantes.
Phishing
Durante diciembre, esta tendencia se vio confirmada ya que se detectó un caso de phishing que, basándose en estrategias de Ingeniería Social, apelaba a la curiosidad del usuario publicando en su muro un video en el que él supuestamente aparecía y que en realidad conducía a la descarga de amenazas informáticas.
Para visualizar dicho video, el usuario debía instalar un plugin que en realidad no era otra cosa que una amenaza para realizar dos ataques diferentes. En primer lugar, la víctima era redireccionada a un sitio para suscribirse a un servicio premium de SMS para teléfonos móviles con un costo asociado.
Además, la amenaza contenía un ataque de phishing que afectaba a dos bancos de Chile, redirigiendo a un sitio falso con idéntica apariencia al home banking de dichas entidades financieras y desde el cual se sustraían las credenciales bancarias del usuario infectado.
Malware
La muerte del líder político coreano Kim Jong-il también fue utilizada para propagar malware. Los cibercriminales, apelando nuevamente a la Ingeniería Social, difundieron por medio de YouTube un supuesto video completo del fallecimiento del estadista que dirige hacia la descarga de un código malicioso.
Para más información acerca de los principales ataques informáticos de diciembre, visite el reporte en el Blog: http://blogs.eset-la.com/laboratorio/2012/01/03/resumen-amenazas-diciembre-2011.
Códigos
maliciosos
'Los casos de propagación de códigos maliciosos con estrategias de Ingeniería Social aparecidos durante diciembre no hacen otra cosa que confirmar aquello que anticipamos en nuestro informe Tendencias 2012: el panorama de seguridad informática para el año que viene, además de incluir poco frecuentes amenazas de alta complejidad y gran impacto, estará también signado por la proliferación de ataques sencillos y de fácil realización para los desarrolladores, dirigidos a obtener un grado mayor de masividad'. Sebastián Bortnik,
coordinador de Awareness & Research de Eset Latinoamérica.