PELIGROSO VIRUS DE FACEBOOK QUE ROBARÁ TUS CONTRASEÑAS

TECNOLOGÍA / 03 Dec 2019 / Por: Celeste Hernández

Bajo el nombre de Mispadu, un nuevo troyano está afectando a varios usuarios de Facebook principalmente en toda Latinoamérica al ofrecer cupones de descuentos falsos para hacer compras en una de las cadenas de comida rápida más grandes del planeta. 

via GIPHY

 

Este virus fue encontrado por la firma de ciberseguridad ESET identificó que el principal método de difusión es a través de un pop-up ofreciendo un cupón de descuento para McDonald’s que sin duda es falso y otro tipo de spam. Cuando el usuario acepta la oferta y da clic sobre el descuento, éste los redirige a un sitio que por lo general descarga de forma automática un archivo comprimido (.zip) que contiene los instaladores del malware.

Es decir, este virus se disemina de una forma muy similar a como lo han hecho desde antaño, instaladores que son disfrazados como otro tipo de archivos o documentos y a través del afamado phishing en el correo. 

Cuando el virus Mispadu se instala.

Es capaz de tomar distintas capturas de pantalla y registra tanto el movimiento del cursor como todos los tecleos, registrando así los datos necesarios para robar cuentas, pues descubren tanto los nombres de usuarios, así como las contraseñas.

Lo que roba

Además de tus contraseñas y tu información bancaria, Mispadu también recopila la información sobre tu dispositivo (por ejemplo, el sistema operativo), el nombre de tu computadora, el lenguaje en el que está configurada, si tienes alguna aplicación de protección bancaria instalada o cualquier otro tipo de antivirus, así como los listados de aplicaciones bancarias comunes en Latinoamérica. 

Además de Facebook, también está en Google Chrome 

Además de los cupones falsos y el spam en las bandejas de entrada, este troyano también se instala en las computadoras de los usuarios al presentarse como una extensión de Google Chrome que pretende proteger la computadora de posibles robos de información. De esta forma, cuando los usuarios la instalan, inadvertidamente y hasta voluntariamente infectan su dispositivo y vulneran su seguridad. 

Hasta el momento no hay mejor protección que un antivirus que pueda protegerte de descargas de instaladores, así como cierto grado de desconfianza de todo tipo de extensiones y archivos que provengan de sitios que no conoces o no son de tu entera confianza.