Este mes, los equipos con sistemas operativos Mac OS se consolidaron como los principales objetivos de los ciberatacantes, que apelaron a técnicas de Ingeniería Social para engañar a sus usuarios y distribuir distintos tipos de amenazas.
La propagación de amenazas informáticas por medio de redes sociales se ha vuelto muy popular en el último tiempo por la alta concentración de usuarios que presentan y la posibilidad de obtener mayores beneficios económicos que esto implica. Durante mayo, el engaño del falso botón “No me gusta” de Facebook tenía como objetivo suscribir a los usuarios a un servicio de SMS pago.
En primer lugar, el usuario recibe un mensaje de un contacto invitándolo a descargar el supuesto nuevo botón. Al acceder al enlace, se da inicio al proceso de instalación, que en uno de sus pasos solicita la inclusión de un código en javascript que permite que el mensaje continuara su propagación hacia los contactos de la víctima. Una vez concluido el procedimiento, se redirige a la victima a una página de suscripción de SMS, servicio del que luego es muy difícil solicitar la baja.
“Es importante que los usuarios sean consciente de que este tipo de amenazas cada vez son más comunes en las redes sociales, por lo que deben mantenerse atentos ante enlaces sospechosos. Un usuario informado y alerta es mucho menos propenso a caer en estos engaños”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.
Para mayor información el engaño del falso botón “No me gusta” de Facebook puede visitar el Blog de Laboratorio de ESET Latinoamérica:blogs.eset-la.com
Durante mayo, el segundo foco de ataque fueron los usuarios de sistemas operativos Mac OS, a partir de la aparición de un nuevo rogue para la plataforma de Apple, distribuido bajo el nombre de MacDefender. El código malicioso, al igual que el resto de los falsos antivirus, se caracteriza por simular infecciones en el sistema y tentar al usuario a la compra de una supuesta licencia de software por la cual será estafado.
Luego del descubrimiento de la amenaza, diversas variantes comenzaron a circular en Internet, como “MacProtector“, “Apple Security Center” y “MacSecurity”, entre otras. Una de las últimas detectadas, MacGuard, se caracteriza por no necesitar credenciales de administrador para su instalación.
Para más información acerca de los principales ataques informáticos de mayo, puede visitar el reporte de las amenazas más importantes del mes publicado en el Blog del Laboratorio de ESET: blogs.eset-la.com