Malware Dorkbot en Skype afectó a más de 4800 usuarios en las primeras dos horas

De acuerdo con Kaspersky, el troyano cuenta con la funcionalidad autorun para propagarse a través de dispositivos USB.

  • Ver Fotos

Redacción

El malware que empezó a propagarse el pasado 6 de octubre mediante el servicio de llamadas por video Skype, recibió en las primeras dos horas,  484.111 clics, así lo informó el equipo de analistas de Kaspersky Lab esta mañana.

Dmitry Bestuzhev, director del grupo de análisis e investigación para América Latina, afirma que “la mayoría de las personas que hicieron clic en el enlace se infectaron ya que el malware, según Virus Total, inicialmente sólo era detectado por 2 de los 44 motores de antivirus. Actualmente, 27 de 43 motores de antivirus ya lo detectan y el número real de clics es más de 1 millón”.

Según se informó, el malware se propaga por medio de un mensaje que dice, “"lol ¿es ésta tu foto de perfil nuevo?" y una vez que el usuario hace clic en él, se le redirige a descargar un archivo desde hotfile.com que contiene el malware. De esta manera, la máquina de la víctima  llega a formar parte de una red botnet, y hasta archivos pueden ser tomados rehenes.

Las computadoras infectadas roban información de inicio de sesión del usuario y la contraseña utilizada para acceder a varios sitios web. Según Kaspersky Lab, algunos
de estos sitios web son: Netflix,  eBay, Twitter, Facebook, Yahoo, PayPal, Thepiratebay, Torrentleech, Vip-archivo, Sms4file, Letitbit , Whatcd,iknowthatgirl, YouPorn, Brazzers, Webnames, Dotster, Enom, 1and1, Moniker, Namecheap, GoDaddy, Alertpay, entre otros.

Además, el troyano cuenta con la funcionalidad autorun para propagarse a través de dispositivos USB. Para evitar convertirse en victima de este malware, Kaspersky  recomienda a los usuarios:

-  Evitar hacer clic en archivos y enlaces sospechosos
- Actualizar su antivirus para obtener el mejor nivel de seguridad
- Instalar un buen antivirus en todos sus dispositivos

Publicado: Jueves, 11 de octubre del 2012

Para poder comentar debe iniciar su sesión.