Dos nuevos virus con Facebook como gancho infectan a usuarios de 22 países

Que Facebook se ha convertido en una de las webs preferidas por los ciberdelincuentes para distribuir malware ya no es noticia. Pero que en los últimos tres días se hayan descubierto dos nuevos códigos maliciosos que utilizan la red social como reclamo para expandirse e infectar a cientos de usuarios, si.

Así lo ha señalado la empresa de seguridad Panda, que ha alertado de dos nuevos virus – de nombre Asprox.N y Lolbot.Q- que campan a sus anchas por Facebook. Según ha confirmado la empresa a TreceBits, aunque no se conoce el número exacto de infectados, se saben ya de casos de usuarios en 22 países distintos, siendo España uno de los más afectados.

La forma que tienen de funcionar estos dos códigos maliciosos es distinta. Por una parte Asprox.N le llega al usuario a través de un email, en el que se le avisa de que su cuenta de Facebook está distribuyendo spam y le informa que por este motivo se han modificado sus claves. Asimismo, le manda un documento de word con sus nuevas contraseñas, tal y como se muestra en la imagen:

Pero en realidad no es un documento de Word -su icono es ligeramente diferente al original- sino que es un archivo .exe que una vez descargado ejecuta el procesador de textos, haciendo creer al usuario que se trataba de un documento de Word. El fichero así lo que hace es abrir todos los puertos del ordenador del usuario y enviar spam a todos sus contactos, una vez que conecta con distintos servidores de correo.

Por otro lado Lolbot.Q llega a los usuarios a través de Windows Live Messenger o el programa de mensajería de Yahoo! a través de un link malicioso. Si el usuario hace click y lo descarga, cuando intente entrar en Facebook recibirá un mensaje que indica que su cuenta ha sido suspendida. Para volver a activarla le pedirá que rellene una encuesta y, además, le ofrecerá la posibilidad de ganar varios gadgets, como puede verse en la imagen.

Durante la encuesta se solicita al usuario su número de móvil para poder recuperar su cuenta de Facebook. Si lo da, comenzará a recibir mensajes de texto que le harán gastar unos 8,5 euros a la semana.

Una vez más, el consejo para evitar este tipo de infecciones es desconfiar de cualquier mensaje llamativo, se reciba por el medio que se reciba, que proceda supuestamente de Facebook. Y sobre todo, no proporcionar nunca datos personales ni de cuentas de usuario a aplicaciones de ningún tipo.

A pesar de las advertencias, cientos de usuarios se han infectado. Según nos ha confirmado Panda los países afectados por el momento son Argentina, Brasil, Chile, Colombia, Costa Rica, República Checa, Alemania, Italia, México, Noruega, Panamá, Perú, Polonia, Portugal, Eslovenia, España, Turquía, Estados Unidos, Uruguay y Venezuela.

Manuel Moreno

Periodista y fundador de TreceBits. Consultor y formador en Social Media. Ponente y conferenciante. Profesor de redes sociales y periodismo 2.0. Colaborador en prensa, radio y TV. Autor de cuatro libros de Social Media. Más información en manuelmoreno.es

7 comentarios sobre “Dos nuevos virus con Facebook como gancho infectan a usuarios de 22 países

  • el 03/02/2011 a las 10:16
    Permalink

    Un post realmente interesante. Nosotros, también hemos escrito sobre esto en nuestro blog.
    Te paso un link en el que explicamos cómoe vitar los virus en Facebook 😉
    http://www.nortonfanclub.com/?p=354
    ¡Un saludo!

  • el 17/05/2011 a las 03:28
    Permalink

    muy bueno me informa de todo sobre mi compuu y saber xk tenia ganas de saber xk todo facebook tienen virus

  • el 22/05/2011 a las 14:42
    Permalink

    ami me infecto ayer, mientrasjugaba en un juego en Facebook . y tube que reinstalar el S.O

  • el 06/07/2011 a las 23:18
    Permalink

    yo tngo un emoticon y me creo millones de virus como borro

  • Pingback: Seguridad y Redes Sociales, la perspectiva de la organización « El Mundo Real por Miguel A. Hernández

  • el 26/03/2012 a las 21:58
    Permalink

    asquerosos mentirosos perros

  • el 17/11/2012 a las 00:26
    Permalink

    a mi me pasa siempre que en vez de ir a la pagina de facebook aprarece otro nombre de url y por mas que ponga facebook correctamente se dirige a otra o sino me pide descargar complementos o el flash player y no puedo entra a mi pagina de facebook y ese problema lo tengo solo en mi computadora. ya he probado varios antivirus pero no aparece para q lo pueda eliminar y todo funcione bien no se q hacer

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información sobre protección de datos

  • TreceBits te informa que los datos de carácter personal que nos proporciones rellenando el presente formulario serán tratados por Manuel Moreno Molina (TreceBits) como responsable de esta web.
  • La finalidad de la recogida y tratamiento de los datos personales que te solicitamos es para gestionar los comentarios que realizas en este blog.
  • Legitimación: Consentimiento del interesado.
  • Como usuario e interesado te informamos que los datos que nos facilitas estarán ubicados en los servidores de HOST EUROPE IBERIA S.L.U. (proveedor de hosting de TreceBits. HOST EUROPE IBERIA S.L.U. está ubicado en UE, en España un país cuyo nivel de protección son adecuados según la Comisión de la UE. Ver política de privacidad de HOST EUROPE IBERIA S.L.U.
  • Podrás ejercer tus derechos de acceso, rectificación, limitación y suprimir los datos en info@trecebits.comasí como el derecho a presentar una reclamación ante una autoridad de control.
  • Puedes consultar la información adicional y detallada sobre Protección de Datos en nuestra política de privacidad.