{"id":11207,"date":"2017-08-29T11:07:16","date_gmt":"2017-08-29T17:07:16","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=11207"},"modified":"2017-10-13T09:36:55","modified_gmt":"2017-10-13T15:36:55","slug":"un-nuevo-malware-distribuido-a-traves-de-facebook-messenger-afecta-a-los-usuarios-de-america-latina","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/un-nuevo-malware-distribuido-a-traves-de-facebook-messenger-afecta-a-los-usuarios-de-america-latina\/11207\/","title":{"rendered":"Un nuevo malware distribuido a trav\u00e9s de Facebook Messenger afecta a los usuarios de Am\u00e9rica Latina"},"content":{"rendered":"<p>Los ataques se originaron en M\u00e9xico y tambi\u00e9n afectan a usuarios en Brasil, Ecuador y Per\u00fa<\/p>\n<p><em>S\u00e3o Paulo, Brasil, 29 de agosto de 2017<\/em><\/p>\n<p><strong>Los investigadores de Kaspersky Lab han descubierto un nuevo <em>malware<\/em>, distribuido a trav\u00e9s de Facebook Messenger, que analiza el navegador, sistema operativo y la informaci\u00f3n personal del usuario. El malware utiliza c\u00f3digo avanzado e infecta a las v\u00edctimas con adware usando la popular aplicaci\u00f3n de mensajer\u00eda de Facebook.<\/strong><\/p>\n<p>Las primeras infecciones de este malware se vieron a comienzos de Agosto y los ataques se enfocaron en los usuarios de Rusia y Am\u00e9rica Latina, principalmente aquellos en Brasil, Ecuador, Per\u00fa y M\u00e9xico.<\/p>\n<p>El c\u00f3digo malicioso es distribuido mediante un supuesto mensaje de alguno de los amigos del usuario de la red social, enga\u00f1\u00e1ndolo para dar clic en un enlace que lleva a un Google Doc. Al abrir el documento se toma una foto del perfil de Facebook de la v\u00edctima y se crea una p\u00e1gina de destino que aparenta ser un video. Al tratar de reproducir el supuesto video, el <em>malware<\/em> redirige a un conjunto de sitios web que analizan el navegador, sistema operativo y otra informaci\u00f3n personal del usuario.<\/p>\n<p>\u201cEste m\u00e9todo no es nuevo. El adware utiliza la t\u00e9cnica com\u00fan de \u2018domain chain\u2019, que redirecciona y rastrea usuarios a trav\u00e9s de sitios web maliciosos, dependiendo de caracter\u00edsticas como idioma, ubicaci\u00f3n geogr\u00e1fica, sistema operativo, informaci\u00f3n del navegador, complementos y cookies instalados, entre otros. Al hacer esto, b\u00e1sicamente mueve el navegador a trav\u00e9s de un conjunto de p\u00e1ginas web y, mediante cookies de seguimiento, monitorea la actividad, muestra ciertos anuncios e incluso, realiza acciones para llevar a los usuarios a hacer clic en los enlaces. Todos sabemos que hacer clic en v\u00ednculos desconocidos no es recomendable, pero esta t\u00e9cnica b\u00e1sicamente obliga a hacerlo\u201d, coment\u00f3 <strong>Dmitry Bestuzhev, Director del Equipo de Investigaci\u00f3n y An\u00e1lisis para Kaspersky Lab Am\u00e9rica Latina<\/strong><\/p>\n<p>Los analistas tambi\u00e9n han detectado que seg\u00fan el navegador que se utilice, el <em>malware<\/em> redirige a diferentes sitios web. Al utilizar Firefox se lleva al usuario a una actualizaci\u00f3n falsa de Flash que solicita la descarga de un archivo .EXE marcado como <em>adware<\/em>. En Google Chrome se redirige a un sitio espejo YouTube. La p\u00e1gina muestra un mensaje de error falso con el que busca enga\u00f1ar al usuario para descargar una extensi\u00f3n del navegador de la tienda en l\u00ednea de Google, al tratar de hacerlo se instala otro archivo en el equipo. Al usar Safari, sucede algo muy similar que con Firefox, aparece una actualizaci\u00f3n falsa de Flash Media Player que al dar clic instala un archivo ejectuable .dmg en la Mac.<\/p>\n<p>La investigaci\u00f3n en curso no sugiere que alg\u00fan <em>malware<\/em>, como troyanos o exploits, se descarguen en los dispositivos; sin embargo, es probable que los cibercriminales que est\u00e1n detr\u00e1s de este ataque ganen dinero por publicidad no solicitada y tengan acceso a muchas cuentas de Facebook.<\/p>\n<p>Kaspersky recomienda estar alerta y no dar clic a enlaces sospechosos. Asimismo, instalar una soluci\u00f3n de seguridad confiable, como <a href=\"https:\/\/latam.kaspersky.com\/internet-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> o <a href=\"https:\/\/latam.kaspersky.com\/total-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security<\/a> y ejecutar regularmente una exploraci\u00f3n del sistema para verificar posibles infecciones.<\/p>\n<p>\u00a0<\/p>\n<p>Acerca de Kaspersky Lab<\/p>\n<p>Kaspersky Lab es una empresa global de ciberseguridad que est\u00e1 celebrando su vig\u00e9simo aniversario en 2017. La profunda inteligencia de amenazas y pericia en seguridad de Kaspersky Lab se transforma constantemente en soluciones y servicios de seguridad para proteger a las empresas, infraestructuras cr\u00edticas, gobiernos y consumidores de todo el mundo. El portafolio de seguridad integral de la compa\u00f1\u00eda incluye protecci\u00f3n l\u00edder para endpoints y una serie de soluciones y servicios de seguridad especializados para luchar contra amenazas digitales sofisticadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.<\/p>\n<p>\u00a0<\/p>\n<p>M\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\" target=\"_blank\" rel=\"noopener\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de Kaspersky Lab han descubierto un nuevo malware, distribuido a trav\u00e9s de Facebook Messenger.<\/p>\n","protected":false},"author":2112,"featured_media":11212,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[2746,2765,34],"class_list":{"0":"post-11207","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-comunicado","9":"tag-facebook-messenger","10":"tag-malware-2"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/un-nuevo-malware-distribuido-a-traves-de-facebook-messenger-afecta-a-los-usuarios-de-america-latina\/11207\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/comunicado\/","name":"comunicado"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2112"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=11207"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11207\/revisions"}],"predecessor-version":[{"id":11208,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11207\/revisions\/11208"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/11212"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=11207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=11207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=11207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}