SANTIAGO.- El Laboratorio de ESET Latinoamérica ha alertado sobre una nuevo tipo de virus que ya ha alcanzado a más de 6.000 usuarios en sólo 2 días, a razón de 125 nuevas descargas por hora, y aún se encuentra activa.
El malware se propaga a través de un correo electrónico con un remitente falso que simula provenir del diario ecuatoriano El Universo. Para captar la atención de sus futuras víctimas, los ciberatacantes utilizan un supuesto video del ingreso de la policía de Gran Bretaña a la embajada de Ecuador con la finalidad de apresar a Julian Assange, el fundador de Wikileaks.
En el correo se entrega un enlace a las supuestas imágenes. Al hacer click en este video se inicia la descarga de un archivo ejecutable que es detectado como Win32/Dorkbot.B. Con este documento se infectan los equipos, permitiendo que sean incluídos en una red que realiza ataques de correos falsos contra diferentes bancos.
Hasta este momento, la mayor cantidad de descargas del código malicioso en nuestra región pertenecen a Ecuador, país en el que se verifican el 93% de los casos. Lo sigue Chile con el 2% y Colombia con el 1,5%. La región en total registra el 76% de los ataques con 80.000 equipos infectados.
"Cuando un usuario infectado con esta amenaza intente acceder al sitio web de alguno de los bancos objetivo del ciberatacante, será redireccionado a páginas que simulan ser las oficiales pero en realidad recopilan las claves de acceso a las cuentas. En este sentido, es importante que los usuarios estén conscientes que los casos más comunes de Ingeniería Social refieren a correos falsos asociados a noticias actuales capaces de capturar la atención de los usuarios desprevenidos, tal como se presenta en este caso", señaló Sebastián Bortnik, Gerente de Educación y Servicios de ESET Latinoamérica.
Para evitar este tipo de estafas los usuarios deben fijarse en la inclusión de logos o materiales relativos a la identidad visual de la institución remitente del mail. Además, es ideal que las personas desconfíen ante el requerimiento de algún tipo de información o la provisión de un enlace, ya que puede ser usado para robar información confidencial o infectar el equipo.