Articulo de referencia

malware de Facebook

Una persona muestra la tarjeta de débito " White Hat " que Facebook entrega a ciertos investigadores que informan sobre fallos de seguridad . La plataforma de redes sociales Fac...

Una persona muestra la tarjeta de débito " White Hat " que Facebook entrega a ciertos investigadores que informan sobre fallos de seguridad .

La plataforma de redes sociales Facebook se ha visto afectada en múltiples ocasiones a lo largo de su historia por software malicioso intencional. Conocido como malware , este software representa un desafío particular tanto para los usuarios de la plataforma como para el personal de la propia empresa tecnológica . La lucha contra las entidades que crean este software malicioso es objeto de análisis constantes .

Tipos de malware e incidentes destacados

Los ataques conocidos como phishing , en los que un atacante se hace pasar por una entidad de confianza para obtener información privada, aumentaron exponencialmente en la década de 2010 y plantearon desafíos frustrantes. En el caso de Facebook, en particular, son comunes las artimañas que involucran URL ; los atacantes utilizan maliciosamente un sitio web similar, como http://faceb0ok.com/ , en lugar del correcto http://facebook.com/ , por ejemplo. La 11.ª Conferencia Internacional sobre Detección de Intrusiones y Malware, y Evaluación de Vulnerabilidades (DIMVA), celebrada en julio de 2014, publicó un informe que condenaba esta práctica como una de las "articulaciones comunes" a las que los usuarios de dispositivos móviles son especialmente vulnerables. [ 1 ]

En cuanto a las aplicaciones, Facebook también ha sido copiado visualmente por atacantes de phishing, que buscan confundir a las personas haciéndoles creer que otra cosa es la pantalla de inicio de sesión legítima de Facebook . [ 1 ]

En 2013, una variante del malware "Dorkbot" causó alarma tras propagarse a través del servicio de chat interno de Facebook. [ 2 ] Se sospechaba que los ciberdelincuentes intentaban robar las contraseñas de los usuarios, afectando a personas de países como Alemania , India , Portugal y el Reino Unido . La organización antivirus Bitdefender descubrió varios miles de enlaces maliciosos en un período de veinticuatro horas y contactó a la administración de Facebook sobre el problema. Si bien la infección fue contenida, su naturaleza inusual despertó interés dado que los atacantes explotaron una vulnerabilidad en el sitio de intercambio de archivos MediaFire para propagar aplicaciones falsas entre los amigos de Facebook de las víctimas . [ 3 ]

El verdadero gusano informático " Koobface ", que surgió en 2008 a través de mensajes enviados por Facebook y MySpace , fue posteriormente objeto de afirmaciones exageradas y grandilocuentes sobre sus efectos y se extendió hasta convertirse en un bulo de internet . Comentarios posteriores afirmaron una conexión entre el malware y mensajes sobre la administración de Barack Obama que en realidad nunca existió. David Mikkelson, de Snopes.com, analizó el tema en un artículo de verificación de datos . [ 4 ]

El 26 de julio de 2022, investigadores de WithSecure descubrieron una operación ciberdelictiva dirigida a profesionales del marketing digital y de recursos humanos con el objetivo de secuestrar cuentas de Facebook Business mediante malware de robo de datos. Denominaron la campaña «Ducktail» y hallaron indicios de que un actor malicioso vietnamita había estado desarrollando y distribuyendo el malware con motivaciones aparentemente puramente económicas. [ 5 ]

Respuestas

Esfuerzos individuales

En la misma línea que las acciones de Google y Microsoft , la administración de la compañía ha estado dispuesta a contratar hackers de " sombrero gris ", que en el pasado han actuado de forma legalmente ambigua, para que les ayuden en diversas funciones. El programador y activista social George Hotz (también conocido por el apodo de "GeoHot") es un ejemplo. [ 6 ] [ 7 ]

Programa de recompensas por detección de errores

El 29 de julio de 2011, Facebook anunció una iniciativa llamada "Programa de Recompensas por Detección de Errores" en la que ciertos investigadores de seguridad recibirían un mínimo de 500 dólares por reportar vulnerabilidades de seguridad en el propio sitio web de Facebook. La página oficial de la compañía para investigadores de seguridad declaró: "Si nos da un tiempo razonable para responder a su informe antes de hacer pública cualquier información y hace un esfuerzo de buena fe para evitar violaciones de la privacidad, destrucción de datos e interrupción o degradación de nuestro servicio durante su investigación, no presentaremos ninguna demanda en su contra ni solicitaremos a las autoridades que lo investiguen". [ 8 ] La iniciativa atrajo la atención de publicaciones como PC Magazine , que señaló que las personas no solo debían ser las primeras en reportar la falla de seguridad, sino que también debían encontrar el problema de forma propia de Facebook (en lugar de una entidad simplemente asociada con él, como FarmVille ). [ 6 ]

Segmentación de usuarios específicos

A finales de 2017, Facebook deshabilitó sistemáticamente las cuentas operadas por norcoreanos en respuesta al uso por parte de ese gobierno de ataques de malware patrocinados por el Estado. Microsoft tomó medidas similares. El gobierno norcoreano había recibido una condena generalizada en Estados Unidos y otros países por la supuesta proliferación del malware "WannaCry" . Dicho gusano informático afectó a más de 230 000 ordenadores en más de 150 países a lo largo de 2017. [ 9 ]

Véase también

Referencias

  1. 1 2 Dietrich, Sven, ed. (2014). Detección de intrusiones y malware, y evaluación de vulnerabilidades: 11.ª Conferencia Internacional, DIMVA 2014, Egham, Reino Unido, 10-11 de julio de 2014, Actas . Springer. pp.  79, 84–85 . ISBN 9783319085098.
  2. "Malware Dorkbot detectado en el chat de Facebook" . Filtro DNS WebTitan . 14 de mayo de 2013. Consultado el 21 de noviembre de 2021 .
  3. Gonsalves, Antone (14 de mayo de 2013). "Facebook atacado con malware de robo de credenciales" . CSOonline.com . Consultado el 10 de enero de 2018 .
  4. ^ Mikkelson, David (14 de julio de 2008). "Advertencia sobre el virus 'Koobface' . Snopes.com . Consultado el 10 de enero de 2018 .
  5. "Un malware recientemente descubierto secuestra cuentas de Facebook Business" . Tech Crunch . 26 de julio de 2022. Consultado el 26 de julio de 2022 .
  6. 1 2 Yin, Sara (2 de agosto de 2011). "Facebook ofrece una recompensa de 500 dólares por reportar errores: ¿Por qué tan barata?" . PC Magazine . Recuperado el 10 de enero de 2018 .
  7. Reisinger, Don (28 de junio de 2011). "Geohot ahora es empleado de Facebook" . CNET . Consultado el 10 de enero de 2018 .
  8. "Facebook: Whitehat" . Facebook . Consultado el 10 de enero de 2018 .
  9. Nakashima, Ellen; Rucker, Philip (19 de diciembre de 2017). "EE. UU. declara que Corea del Norte llevó a cabo un ciberataque masivo con WannaCry" . The Washington Post . Consultado el 10 de enero de 2018 .