Alertan de una ola de estafas en Facebook a través de anuncios que difunden malware

Index

Alertan de una ola de estafas en Facebook a través de anuncios que difunden malware

Una grave alerta ha sido emitida por expertos en seguridad informática sobre una ola de estafas que se están propagando a través de la plataforma de redes sociales Facebook. Los usuarios de la red social deben estar en estado de alerta, ya que se han detectado anuncios que contienen malware, software malicioso que puede comprometer la seguridad de los dispositivos y robar información confidencial.

(Puedes continuar con el contenido de la noticia a partir de aquí)

Alerta en Facebook: estafadores difunden malware a través de anuncios engañosos

Los investigadores de la compañía de ciberseguridad Trustwave han alertado sobre una nueva campaña de publicidad maliciosa en Facebook que utiliza anuncios llamativos como gancho para descargar 'juegos' y 'software', con el objetivo de introducir el malware SYS01 en los dispositivos de las víctimas y robar información y secuestrar cuentas.

El malware SYS01 extrae datos del navegador, credenciales de inicio de sesión, datos del historial y cookies, y se basa en archivos Zip maliciosos disfrazados con contenido para adultos. Fue descubierto por primera vez por la compañía Morphisec en noviembre de 2022, y en esta nueva campaña, los estafadores han modificado su contenido para llamar la atención con anuncios que llegan a más usuarios de forma general.

El modus operandi del timo

El modus operandi del timo

El modus operandi del malware SYS01 consiste en promocionar anuncios falsos a través de páginas de Facebook, ya sea creadas para esta tarea o mediante el secuestro de páginas previamente existentes. Toda esta falsa publicidad se utiliza como reclamo para engañar a los usuarios y conseguir que descarguen el malware, promocionando asuntos de interés general, como temas de escritorio para Windows, la descarga de juegos, programas de edición o herramientas con inteligencia artificial (IA).

En caso de que la víctima haga clic en el anuncio, llega a una página web alojada en Google Sites o True Hosting donde, supuestamente, debe descargar el contenido ofertado en el anuncio. Sin embargo, lo que descarga realmente es un archivo ZIP con el nombre del elemento del anuncio. Después, dicho archivo descarga el malware SYSO1, que utiliza ejecutables DLL, scripts de PowerSell y scripts PHP para instalar el virus informático y robar datos del dispositivo donde se haya instalado.

¿Qué información roba el malware SYS01?

El objetivo principal de este malware consiste en obtener los tokens de acceso para las cuentas de Facebook, lo que permite a los ciberdelincuentes robar y suplantar aquellos perfiles que son comerciales para utilizar su base de clientela para propagar aún más el virus informático.

Por otro lado, el malware también se centra en el robo de las cookies de Facebook en el dispositivo, con las que extrae información personal del perfil, el correo electrónico, la fecha de nacimiento y métodos de pago. Tras extraer todos estos datos, los ciberdelincuentes almacenan la información para, posteriormente, intentar filtrarlas y venderlas a otros estafadores.

Es importante estar alerta ante este tipo de campañas maliciosas y no hacer clic en anuncios sospechosos o descarga archivos desconocidos. Es fundamental mantener actualizados los sistemas operativos y las aplicaciones, así como utilizar software de seguridad para protegerse contra este tipo de ataques.

Javier Martín

Mi nombre es Javier, soy redactor jefe con una amplia experiencia en el mundo del periodismo. Actualmente trabajo en El Informacional, un periódico independiente de actualidad nacional en Español. Me apasiona investigar y redactar noticias relevantes que mantengan informada a nuestra audiencia. En nuestro medio, nos esforzamos por ofrecer información veraz y objetiva sobre los acontecimientos más importantes del país. Mi objetivo es contribuir a la formación de una opinión pública informada y crítica. ¡Gracias por seguirnos en nuestro sitio web!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir