Un gusano se propaga velozmente vía Skype, alcanzando a más de 80 mil usuarios en América Latina

Compartir nota:

A principios de la semana pasada, ESET Latinoamérica recibió una serie de reportes de distintos puntos de América Latina sobre una amenaza que se estaría propagando masivamente a través de Skype, especialmente en Colombia y países de Centro América. Según la información que se posee al momento, se trata de un gusano informático cuyo impacto y velocidad de propagación han sido superiores a la media. En este momento, el equipo de Laboratorio de ESET Latinoamérica está trabajando para investigar la amenaza, mientras tanto, le acercamos más detalles.

Durante la tarde del lunes 20 de mayo, ESET Latinoamérica comenzó a recibir reportes de distintos puntos de América Latina respecto a una amenaza que se estaría propagando masivamente a través de Skype, especialmente en Colombia y países de Centro América.

Los especialistas del Laboratorio de Investigación de ESET Latinoamérica continúan trabajando en ampliar la información sobre esta amenaza que se está propagando de manera masiva a través de Skype y Gtalk. La cantidad de usuarios que hicieron clic en los mensajes enviados por los sistemas infectados asciende a más de 700.000. Se han encontrado más de 10 enlaces diferentes que son acortados por distintos servicios de acortadores de URL, como por ejemplo goo.gl, bit.ly, etc.

En relación a la amenaza podemos asegurar que en su etapa inicial se trata de un Dropper basado en Power Loader, un pack de infección que una vez ejecutado en el sistema se inyecta dentro de los procesos principales para luego ejecutar otra amenaza, detectada por los productos de ESET como Win32/Rodpicom.C. Este código malicioso está configurado para ejecutarse al inicio del sistema y propagar la amenaza a través de los sistemas de mensajería instantánea. Los mensajes son enviados en un promedio de 15 minutos a todos los contactos de la víctima.

El Laboratorio de ESET Latinoamérica continúa trabajando en el análisis detallado para poder comprobar las acciones de estos códigos maliciosos. Hasta el momento no se ha detectado el robo de información bancaria como en casos anteriores, pero todavía se encuentra en una etapa de propagación.

La información actualizada ya se encuentra publicada en el blog de ESET.

Dado que los productos de ESET detectan a Win32Rodpicom, todos los usuarios que cuenten con las últimas actualizaciones correspondientes se encuentran protegidos frente a esta amenaza.

Para todos aquellos que no posean soluciones de seguridad de ESET y se hayan infectado con esta amenaza, pueden utilizar ESET Online Scanner, una herramienta gratuita desarrollada por la empresa, que se puede utilizar desde la web.

ESET Online Scanner es compatible con los navegadores web más utilizados hoy en día. Para comenzar a utilizarlo, es necesario que descargar la aplicación ESET Smart Installer, iniciar el equipo en modo seguro y con compatibilidad de red, ejecutar ESET Online Scanner y analizar todo el disco en busca de la amenaza.

Cómo ataca el gusano de Skype

Se trata de un gusano informático, que se propaga a través de Skype. El impacto que ha tenido en la región es significativo, con más de 80 mil personas que han hecho clic en Latinoamérica. A su vez, se ha descubierto más de un archivo relacionado a la amenaza. El gusano es detectado por los productos de ESET como Win32Kryptik.BBKB.

La propagación se da a través de textos relacionados a fotos, con un enlace acortado por goo.gl, que vincula a otro servicio de alojamiento de archivos (como 4shared, por ejemplo). Entre otros textos, se encuentran:

• hola, son estos realmente sus fotos? [enlace]
• esta es una foto muy amable de tu parte [enlace]
• jaja, esta foto extraña de tu perfil [enlace]

align=

Analizando las estadísticas brindadas por el acortador de URL de Google (que utiliza la amenaza para su propagación), se puede confirmar que más de 300 mil personas han hecho clic en los tres enlaces: más de 35 mil clics en Colombia y al menos 80 mil en Latinoamérica.

De acuerdo al sistema de alerta temprana ESET LiveGrid, los cinco países donde más se detectó la amenaza fueron: Colombia, México, Guatemala, Costa Rica y Rusia, en ese orden, siendo el 67% de las amenazas detectadas de Latinoamérica, lo que confirma que esta región ha sido el foco de la campaña.

“Tenemos motivos para pensar que se trata de nuevas versiones de una amenaza que comenzó a circular en marzo de este año, y asimismo estamos confirmando que nuevas variantes también se propagan por Gtalk, el chat de Google”, comentó Sebastián Bortnik, Gerente de Educación y Servicios de ESET Latinoamérica. “No es normal ver amenazas que se propaguen a la velocidad que lo está haciendo este gusano, en lo que va del año no habíamos visto algo similar en cuanto a esta característica en la región”, agregó.

Artículos de ayuda

Recomendaciones a los usuarios

  • No seguir enlaces de extraña o desconocida procedencia
  • Analizar con un software de Seguridad cualquier archivo que se descargue de Internet
  • Contar con una solución de seguridad con capacidades de detección proactiva como ESET Smart Security 6.
  • No confiar en publicaciones, invitaciones o mensajes solamente porque provienen de contactos, ya que estos pueden haber sido víctimas de un engaño previamente.
  • No ingresar en enlaces vinculados a comentarios que deseen llamar la atención del usuario, tales como “Mira esto!!!” o “Puede que esto te guste!!”

Para más información acerca del ataque, acceda al Blog de Laboratorio de ESET Latinoamérica.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top