Un gusano expande “ransomware” a través de mensajes de Skype

El servicio de VoIP Skype está siendo víctima de la actividad de un gusano malicioso que se difunde a través de sus mensajes instantáneos y es capaz de tomar el control de las máquinas de los usuarios

La presencia de este malware ha sido reportada por los investigadores de GFI Labs, que explican que los cibercriminales engañan a los usuarios más incautos para que descargue un archivo ZIP bajo la leyenda de “LOL, is this your new profile pic?” (LOL, ¿es ésta tu nueva foto de perfil?). Eso va acompañado de un enlace que, además, permite expandir el mensaje a otros usuarios de Skype.

El ZIP contiene un archivo ejecutable que instala en el equipo informático de destino una variante del gusano Dorkbot y crea una puerta trasera vía “Blackhole”, un paquete para exploits utilizados por los delincuentes online para infectar ordenadores a través de agujeros de seguridad.

A su vez, la puerta trasera permite en la práctica que un atacante remoto tome el control de la máquina e instale “ransomware”. Eso es, una aplicación maliciosa que bloquea el acceso del usuario legítimo a su computadora a través de contraseñas o el cifrado de datos. Y que exige el pago de un rescate (en inglés, ransom) a cambio de recuperar el contenido del sistema.

Esta cepa en particular solicita 200 dólares y da un plazo de 48 horas, pasadas las cuales se amenaza con proceder al borrado de los archivos personales del usuario.

Y eso no es todo. En el PC infectado también aparece una pantalla que denuncia que el equipo en cuestión ha sido utilizado para visitar sitios de naturaleza dudosa, incluyendo descargas ilegales de archivos MP3, pornografía, webs de juegos e incluso drogas. A continuación, se amenaza con enviar dicha información a las autoridades a través de un programa denominado “System Cleaner”, presentado como el mismo que utiliza el gobierno de EE.UU. para “prevenir el crimen y las actividades ilícitas en Internet”.

Por último, este malware es capaz de imitar el comportamiento legítimo del usuario haciendo clic en anuncios para generar ingresos para sus autores. GFI ha contabilizado unas 2.259 transmisioens en el lapso de 10 minutos.

Skype ya tiene constancia del asunto y, mientras lo investiga por sus propios medios, recomienda actualizar las versiones antiguas de Skype y asegurarse de que el software de seguridad de la máquina está siempre funcionando y parcheado.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

2 días ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago