Recursos Humanos RRHH Press - Expertos de Kaspersky Lab, especialista en seguridad informatica, han detectado dos campañas de malware que operan a través de Skype en las que los ciberdelincuentes están utilizando métodos de ingeniería social para que los usuarios pinchen un enlace malicioso con la promesa de mostrarles una foto o un vídeo interesante.
Según ha informado Kaspersky Lab, el primer ataque fue lanzado a principios del pasado marzo, pero en los últimos días los usuarios ya pinchaban el enlace malicioso un promedio de 2,7 veces por segundo, es decir, 10.000 veces por hora. Los clics en los enlaces se encuentran localizados principalmente en Rusia, Ucrania, Bulgaria, China, Taiwán e Italia. Al analizar el código cargado en el PC de la víctima, los expertos de la compañía ha encontrado una línea que menciona el monedero ‘Bitcoin wallet’.
El 4 de abril se detectó un nuevo ataque similar en Skype que invitaba a los usuarios a pinchar un enlace. Los expertos de Kaspersky Lab descubrieron que era malicioso y que instalaba en los equipos de las víctimas un nuevo malware capaz de generar moneda Bitcoin. Este sistema monetario permite a los usuarios obtener Bitcoins a cambio de arrendar sus recursos informáticos. El dinero virtual se puede convertir más tarde en otra moneda o utilizarlo para el pago de bienes y servicios en tiendas online. Este último ciberataque lleva pocos días operando, pero rápidamente ha tomado impulso ya que en la noche el día 4 de abril alrededor de 2.000 usuarios seguían el enlace malicioso cada hora, según los cálculos de Dmitry Bestuzhev, analista de Kaspersky Lab.
Italia, Rusia, Polonia, Costa Rica, España, Alemania y Ucrania son los principales objetivos de esta segunda campaña maliciosa. Según Kaspersky Lab, parece poco probable que sea una coincidencia que la campaña maliciosa comenzara cuando la tasa de cambio Bitcoin obtuvo su máximo histórico. El 5 de abril, el índice alcanzó los 132 dólares por moneda, un gran crecimiento en comparación con la tasa de 2011, que no superó los 2 dólares por moneda.
Kaspersky Lab ha señalado que "la moneda de transacciones Bitcoin implica anonimato total", razón por la que los ciberdelincuentes han comenzado a usarla tan activamente. Estas transacciones anónimas son muy difíciles de seguir y los ciberdelincuentes se sienten seguros. Por ese motivo el malware instala un módulo en los equipos de las víctimas, utilizando sus recursos y creando una botnet Bitcoin que podría ser una buena fuente de ingresos para su propietario.
Kaspersky Lab ha recomendado a los usuarios de Skype o de cualquier otro programa de mensajería instantánea que sean precavidos. Incluso si el mensaje procede de personas conocidas es posible que el equipo haya sido infectado y esté controlado por ciberdelincuentes.
RRHHpress