• Registrarse
  • Iniciar sesión


  • Resultados 1 al 6 de 6

    PokerAgent y el robo de 16.000 contraseñas de Facebook

    PokerAgent y el robo de 16.000 contraseñas de Facebook MSIL/Agent.NKY. es un virus que afecta a los usuarios de Facebook y que, hasta el momento, ha conseguido hacerse con las credenciales de miles de usuarios ...

          
    1. #1
      Redactor Avatar de Pacman
      Registrado
      abr 2005
      Ubicación
      Silicon Valley
      Mensajes
      1.749

      Mensaje PokerAgent y el robo de 16.000 contraseñas de Facebook

      PokerAgent y el robo de 16.000 contraseñas de Facebook

      MSIL/Agent.NKY. es un virus que afecta a los usuarios de Facebook y que, hasta el momento, ha conseguido hacerse con las credenciales de miles de usuarios de la red social. Así lo ha hecho saber ESET, quien lleva un año investigando esta red de bots que concentra sus ataques en Israel.




      Denominado genéricamente MSIL/Agent.NKY, ESET asegura que en el último año ha detectado diferentes variantes del troyano. “Tras el descubrimiento inicial, fuimos capaces de encontrar otras variantes del troyano, unas más antiguas y otras más modernas. También se consiguieron estadísticas de detección, que revelaron a Israel como el país con mayor actividad del código malicioso”.

      Así, el procedimiento de este virus es el siguiente: “cuando el bot se conecta al centro de mando y control, le solicita tareas para llevar a cabo. Una de esas tareas equivale a un usuario de Facebook. El troyano está programado para iniciar sesión en una cuenta de Facebook y conseguir las estadísticas de Zynga Poker de la cuenta de Facebook en cuestión y el número de métodos de pago, como, por ejemplo, las tarjetas de crédito almacenadas en la cuenta de Facebook”, destaca la firma.

      Asimismo, y tal y como señala ESET, “hay que tener en cuenta que para hacer la consulta el atacante solo necesita el identificador numérico de la cuenta de Facebook y un parámetro válido firmado por la aplicación Zynga Poker. En diferentes versiones del bot hemos detectado que se usaban diferentes parámetros. Con el fin de determinar el número de formas de pago vinculadas a la cuenta de Facebook, el bot primero tiene que entrar en esa cuenta, utilizando el nombre de usuario y contraseña que ya están en poder del atacante”.

      ESET recomienda a los usuarios que, para evitar males mayores, se sea muy cauto a la hora de almacenar datos de tarjetas de crédito en una aplicación, “no sólo en Facebook”.

      Una vez que el bot tiene la información, el sistema infectado puede llevar a cabo diversas tareas en nombre de la víctima, tales como publicar enlaces en el muro del usuario de Facebook, con lo que se redirigen a amigos del usuario de Facebook a páginas falsas, “independientemente del tema de la página a la que redirigen, todas tienen un factor común: cada imagen tiene un enlace HTML a una página falsa de Facebook en la que iniciar sesión De nuevo, se han ido usando diferentes URL a lo largo del tiempo”.

      En total, ESET ha encontrado 36 versiones distintas de “PokerAgent” con fechas de compilación comprendidas entre septiembre de 2011 y marzo de 2012. “El seguimiento de la botnet reveló que al menos 800 ordenadores habían sido infectados con el troyano, y el atacante tenía al menos 16.194 entradas únicas en su base de datos de credenciales de Facebook el 20 de marzo de 2012”.



      Fuente: CSO-España









      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #2
      Ex-Colaborador Avatar de @Frank_JPS
      Registrado
      abr 2012
      Ubicación
      España
      Mensajes
      2.457

      Re: PokerAgent y el robo de 16.000 contraseñas de Facebook

      Buenas.

      Acabo que de ver la noticia en la pagina de InfoSpyware en FB y de primeras me he quedado así, al leer PokerAgent yo juego a poker...
      Bueno ya que he leído la noticia me he quedado mas "tranquilo"... No sé cuales son los síntomas de una pagina falsa de FB... pero voy hacer unas escaneos para quedarme mas tranquilo. "Mejor prevenir que curar".

      Gracias por la info, como siempre, ESPECTACULAR.

      Saludos!

    3. #3
      Usuario Avatar de M4RTYN
      Registrado
      jun 2012
      Ubicación
      Ecuador
      Mensajes
      5.520

      Re: PokerAgent y el robo de 16.000 contraseñas de Facebook

      Hola!

      muchas gracias por la info! siempre estas noticias nos ayudan a mantenernos "alerta" :)

    4. #4
      Usuario Avatar de brecha
      Registrado
      ene 2010
      Ubicación
      españa
      Mensajes
      1.059

      Re: PokerAgent y el robo de 16.000 contraseñas de Facebook

      muchas gracias por la informacion se agradecee!!

    5. #5
      Usuario Avatar de Vaalenttin
      Registrado
      nov 2012
      Ubicación
      Merida
      Mensajes
      160

      Re: PokerAgent y el robo de 16.000 contraseñas de Facebook

      Muy buena información amigo, a partir de siempre hay que tener mucho cuidado con la información que dejamos en las redes sociales, y esto es son duda una razón mas para hacerlo...

      saludos.

      Gracias por la info

    6. #6
      Usuario Avatar de Diplomarse
      Registrado
      sep 2011
      Ubicación
      España
      Mensajes
      993

      Re: PokerAgent y el robo de 16.000 contraseñas de Facebook

      Hola

      Se ve muy interesante la noticia, hablando de ese tema... mi profesor informatico nos puso un video sobre la conferencia del Mikko Hypponen un gran experto en seguridad de informática.

      Saludos