En sólo 3 días se han descubierto dos nuevos códigos maliciosos que se distribuyen utilizando Facebook como gancho: Asprox.N y Lolbot.Q
La tendencia que se ha impuesto en los últimos años de desarrollar amenazas informáticas específicas para su distribución utilizando como gancho las redes sociales más populares y extendidas a nivel mundial se está consolidando. Y es que en los últimos tres días, dos nuevos códigos maliciosos que utilizan Facebook como cebo están haciendo su agosto campando a sus anchas entre un excelente caldo de cultivo de excelentes víctimas.
Por un lado, Asprox.N es un troyano que llega al ordenador a través del correo electrónico. Intenta engañar al usuario diciéndole que su cuenta de Facebook está distribuyendo spam y que, por ese motivo y para su seguridad, sus claves han sido modificadas. Incluye un documento de Word falso donde se supone que está la nueva contraseña del usuario.
El archivo adjunto al correo presenta un icono de documento de Word algo diferente del habitual, denominado Facebook_details.exe. Este archivo en realidad es el troyano, que una vez ejecutado, descarga un archivo .doc el cual ejecuta el procesador de textos haciendo creer al usuario que realmente se ha abierto el archivo original anexo al correo.
El troyano, una vez ejecutado, descarga otro fichero cuya función es la de abrir todos los puertos disponibles, conectándose a los servicios de correo de varios proveedores, intentando de esta manera enviar spam al mayor número posible de usuarios.
Por otro lado, Lolbot.Q se distribuye a través de programas de mensajería instantánea, como MSN o Yahoo! Messenger, mostrando un mensaje que incluye un link malicioso. Ese enlace descarga el gusano, cuya función es secuestrar nuestra cuenta de Facebook, evitándonos acceder a ella. Si intentamos entrar en la red social, aparece un mensaje que nos informa de que nuestra cuenta ha sido suspendida y para volver a activarla nos pide rellenar una encuesta, ofreciendo al usuario ganar varios gadgets, como un iPad o un ordenador portátil para fomentar su participación.
Tras varias preguntas, se solicita un número de móvil al usuario, donde recibiría mensajes de datos, lo que le supondría un gasto de 8,52 euros a la semana. Al hacer efectiva esta suscripción, la víctima recibiría en su teléfono móvil una clave con la que podría recuperar su cuenta de Facebook.
POR TODO ESTO AQUI ESTÁN UNA RECOMENDACIONES PARA NAVEGAR NO SOLAMENTE EN FACEBOOK SI NO EN TODAS LA REDES SOCIALES

• Instalar en el equipo una solución de seguridad que cuente con tecnologías
proactivas: De esta manera, los usuarios estarán protegidos contra los códigos
maliciosos que se propagan por estas redes, incluso si estos no han atacado
con anterioridad.
• Mantener actualizado el equipo: hay que conocer y resolver todas las
vulnerabilidades que afecten a los programas tenemos instalados en el equipo.
• No compartir información confidencial: Si se accede a foros o chats para
intercambiar información, conversar, etc., hay que recordar que no se debe dar
información confidencial (direcciones de correo, claves, etc.).
• Enseñar a los menores: En el caso de los menores, estos deben saber qué
información pueden compartir y cuál no. Para ello, los padres deben conocer
las redes sociales a las que acceden y enseñarles la forma correcta y segura de
navegar por las mismas.
• No dar más información de la necesaria en los perfiles: A la hora de realizar
perfiles de usuario, no hay que dar más información de la necesaria. En caso de
que sea obligatorio proporcionar datos privados como la dirección de correo, se
debe seleccionar la opción de "no visible para el resto de usuarios" o similar, de
tal modo que nadie salvo el propio usuario y los administradores puedan tener
acceso a esos datos.
• Denunciar los delitos: Si se observa alguna conducta inapropiada o delictiva
(intento de contacto con menores, fotos inadecuadas, perfiles modificados,
etc.) hay que hacérselo saber a los administradores de la red social.
proactivas: De esta manera, los usuarios estarán protegidos contra los códigos
maliciosos que se propagan por estas redes, incluso si estos no han atacado
con anterioridad.
• Mantener actualizado el equipo: hay que conocer y resolver todas las
vulnerabilidades que afecten a los programas tenemos instalados en el equipo.
• No compartir información confidencial: Si se accede a foros o chats para
intercambiar información, conversar, etc., hay que recordar que no se debe dar
información confidencial (direcciones de correo, claves, etc.).
• Enseñar a los menores: En el caso de los menores, estos deben saber qué
información pueden compartir y cuál no. Para ello, los padres deben conocer
las redes sociales a las que acceden y enseñarles la forma correcta y segura de
navegar por las mismas.
• No dar más información de la necesaria en los perfiles: A la hora de realizar
perfiles de usuario, no hay que dar más información de la necesaria. En caso de
que sea obligatorio proporcionar datos privados como la dirección de correo, se
debe seleccionar la opción de "no visible para el resto de usuarios" o similar, de
tal modo que nadie salvo el propio usuario y los administradores puedan tener
acceso a esos datos.
• Denunciar los delitos: Si se observa alguna conducta inapropiada o delictiva
(intento de contacto con menores, fotos inadecuadas, perfiles modificados,
etc.) hay que hacérselo saber a los administradores de la red social.
ESPERO EN VERDAD QUE ESTA INFORMACIÓN LES AYUDE EN EL MOMENTO DE ESTAR NAVEGANDO POR SU RED SOCIAL Para Mayor Información: http://www.pandalabs.com/