Nuevo malware se propaga rápidamente en facebook messenger

Un nuevo bot creado para la minería de criptomonedas, llamado «Digmine», observado por primera vez en Corea del Sur, se está extendiendo rápidamente a través de FacebookMessenger en todo el mundo.

La noticia fue anunciada por Trend Micro, principal empresa de ciberseguridad con sede en Tokio, que advirtió que después de Corea del Sur, el malware se ha extendido rapidamente en Vietnam, Azerbaiyán, Ucrania, Filipinas, Tailandia y Venezuela y no se descarta que el malware se siga propagando en todo el mundo.

La firma de seguridad cibernética advirtió además que Facebook Messenger funciona en diferentes plataformas, pero que según se informa, Digmine solo afecta la versión de escritorio o navegador web (Chrome) de Messenger. Si el archivo infectado se abre a través de Messenger en otra plataforma, como un dispositivo móvil, el malware no funcionará, por lo que no causará ningún daño.

Digmine está codificado en AutoIt y se envía a víctimas potenciales enmascarado en un archivo de video, pero en realidad es un script ejecutable de AutoIt. Si la cuenta de Facebook del usuario está configurada para iniciar sesión automáticamente, Digmine manipulará Facebook Messenger para enviar un enlace al archivo a los amigos de la cuenta. El abuso de Facebook se limita a la propagación por el momento, pero no sería inverosímil que los atacantes secuestraran la cuenta de Facebook. El código de esta funcionalidad se envía desde el servidor de comando y control (C & C), lo que significa que se puede actualizar.

«Si la cuenta de Facebook del usuario está configurada para iniciar sesión automáticamente, Digmine manipulará Facebook Messenger para enviar de forma automática un enlace de video a todos los amigos de su cuenta».

La popularidad de Facebook Messenger, que en la actualidad cuenta con más de mil millones de usuarios activos mensuales, se ha vuelto muy atractivo para los atacantes, al tener una gran cantidad de victimas para beneficiarse.

El modus operandi de los  bots de minería de criptomonedas, y particularmente Digmine (que mina a Monero), es permanecer en el sistema de la víctima el mayor tiempo posible. También quiere infectar tantas máquinas como sea posible, ya que esto se traduce en un aumento de hashrate y potencialmente más ingresos para los cibercriminales.

Trend Micro no ha proporcionado ninguna solución a este problema, por lo que, por ahora, se aconseja a los lectores de tecneofito no usar la aplicación de escritorio de Facebook Messenger . O en todo caso evitar abrir vínculos sospechosos mandado por los usuarios de la popular aplicación de mensajería.

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *