miércoles, 10 de octubre de 2012

Troyano libre y objetivo Skype

El troyano llamado Dorkbot, un malware muy difundido en Latinoamérica, bloquea las computadoras de los usuarios y exige un pago monetario por liberarlo, informpo el sitio Infobae.

Pide un pago de $200 para desbloquear el equipo



Dorkbot se propaga mediante un mensaje que es enviado a los usuarios y aparenta provenir de un contacto en el cual se invita a ver una foto de perfil. "Lol, is this your new profile pic?", es el mensaje que se manda por el chat acompañado de un enlace que redirige a un archivo comprimido llamado Skype_todaysdate.zip.

Este archivo contiene el troyano Dorkbot. Cuando se ejecuta, bloquea la computadora y la vincula a una red zombie. También descarga un malware llamado "ransomware" en la computadora, reportó Infobae.

Afecta mediante enlaces a imágenes. La función de este malware es la de comunicar a los usuarios afectados que la forma para desbloquear su máquina es mediante el pago de un "rescate" de $200 que debe ser pagado en menos de 48 horas. De no realizarse el pago, el equipo permanecerá bloqueado.

Este malware ha infectado a 400 usuarios de Skype en menos de 12 horas y fue distribuido de forma pareja en diferentes continentes, según información proporcionada por la compañía Sophos, que en un principio había comunicado que se trataba de un ataque reducido.

Skype recomendó a sus usuarios instalar la última versión y aplicar opciones de seguridad en sus equipos y no hacer clic en enlaces que parezcan sospechosos. Agregó que se encuentra trabajando en una solución para disminuir el daño. 

Infobae recordó que no es la primera vez que Dorkbot aparece. En 2011 afectó a usuarios de Facebook. En ese entonces funcionó de manera similar al enviar un mensaje con un enlace a una imagen a los usuarios, acto seguido se descargaba el troyano en el equipo en cuestión.


No hay comentarios:

Publicar un comentario