Campaña de spam contra usuarios de Twitter

Durante los últimos días se ha podido observar una campaña en Twitter que está redireccionando a los usuarios de esta red social a páginas web maliciosas que explotan vulnerabilidades en plugins de navegadores para que se instalen falsos antivirus.

Kaspersky Research, que es quien ha informado de este ataque ha estado monitorizando la campaña de spam durante varias hora y ha llegado a contabilizar 4.148 tweets con enlaces maliciosos que se han enviado desde 540 cuentas de Twitter comprometidas. Estas cifras, dice la compañía de seguridad en un post, son una mínima parte de la realidad.

La gran variedad de enlaces, mensajes y cuentas secuestradas utilizadas en esta campaña de spam explicaría, según Kaspersky, porqué los filtros antispam automáticos de Twitter no han funcionado.

Por otra parte, además de las tradicionales páginas que asustan a los usuarios y les ofrecen falsos antivirus para que se descarguen los programas maliciosos, esta campaña también ha utilizado la herramienta BlackHole para infecta ordenadores sin necesidad de intervención por parte del usuario.

BlackHole es una herramienta utilizada por los cibercriminales para realizar ataques que explotan vulnerabilidades en viejas versiones de plugins de navegadores, como Java, Flash Player, o Adobe Reader, para instalar malware.

Ataques tan sofisticados como este, que requieren grandes recursos para llevarse a cabo, sugieren que las aplicaciones falsas siguen jugando un papel muy importante en el ecosistema de los cibercriminales.

Como siempre, se recomienda a los usuarios que mantengan actualizado todo el software que tengan instalado en sus ordenadores, especialmente los plug-ins, con el objetivo de intentar reducir las oportunidades de verse afectados por este tipo de ataques.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

15 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

16 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

17 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

17 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

18 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

19 horas ago