Un troyano secuestra ordenadores a través de Skype

skype

Se ha descubierto un software malicioso que se distribuye a través de Skype en forma de un archivo ZIP. Al ser descargado se ejecuta un fichero que libera un troyano en el ordenador del usuario. A continuación el virus encripta el sistema del equipo y exige un pago de 200 dólares por acceder al mismo, como el rescate de un secuestro.

El malware se distribuye mediante mensajes en el chat de Skype, que contienen un archivo descargable en ZIP, asociado a un enlace y un texto con gancho. Concretamente, el reclamo del virus reza: “lol is this your new profile pic?” (Es ésta tu nueva foto de perfil). Los elementos de la comunicación están muy bien seleccionados, apelando a la curiosidad del usuario sobre su propia foto de perfil y utilizando un tono familiar.

La amenaza fue descubierta por los expertos de GFI, que han desentrañado cómo funciona el troyano. El enlace que aparece con el mensaje de Skype se utiliza para que éste se distribuya a otros usuarios. El archivo en ZIP es el que ejecuta realmente el malware, que instala un software para crear una puerta trasera o backdoor, como explican en Cnet.

De esta forma el atacante puede tomar el control remotamente del ordenador, instalando lo que se llama un ‘ransomware’. La naturaleza de esta aplicación hace que el equipo se bloquee mediante contraseña. A continuación exige al usuario un rescate por volver a ganar acceso a su información. En este caso el pago es de 200 dólares, con la amenaza de que si no se recibe la cantidad en 48 horas los archivos podrían ser borrados.

A las recomendaciones de siempre, tener cuidado al abrir adjuntos o enlaces poco seguros aunque estos provengan de fuente conocida o de una persona cercana, tener al menos un antivirus actualizado y por sobre todo, respaldos de nuestros datos más importantes.

Fuente: ticbeat.com

Anuncios
  1. No trackbacks yet.

¿Quieres opinar?

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: