Continuamente los desarrolladores de malware buscan propagar sus amenazas a través de canales populares y masivamente empleados por los usuarios, siendo las redes sociales uno de los más atacados.

En este sentido, Facebook suele ser, al igual que Twitter, el blanco preferido por los ciberatacantes para la propagación de diferentes amenazas. El gusano Koobface es un ejemplo concreto. Sin embargo, no es el único.

En los últimos días, ha estado circulando un malware del tipo rogue que bajo el título “Fan Check Virus” aprovecha para promocionarse un rumor implantado en Internet sobre presunto contenido malicioso en la aplicación Fan Check de Facebook (que permite visualizar los contactos de un perfil), presentándose como la herramienta indicada para realizar la detección y reparación de la infección.

A pesar de ser un rumor (hoax), lo llamativo del caso es que los propagadores del rogue han empleado técnicas Blackhat SEO para lograr posicionarse entre los primeros puestos en los buscadores. En la siguiente captura observamos un ejemplo:

BlackHat SEO

De esta manera, cuando el usuario busca obtener información sobre “Fan Check” se encuentra con enlaces que lo redireccionan hacia una página con contenido malicioso, la cual hace uso de una conocida y habitual estrategia de engaño, ya que simula ser interfaz del “Explorador de Windows”.

Propagación de rogue

Lejos de tratarse de un aplicación nativa de Windows, el sitio descarga un código malicioso detectado por ESET NOD32 bajo el nombre de Win32/Adware.PersonalAntivirus.

Como podrán apreciar, las estrategias maliciosas se encuentran a la orden del día y buscan constantemente atraer la atención de los usuarios con el ánimo de infectar sus equipos. Si bien por el momento no se comprobado fehacientemente que la aplicación Fan Checker incorpore contenido malicioso, sí se puede confirmar el aprovechamiento del rumor implantado para propagar malware.

Esta situación hace que necesario mantenernos alertas y hacer caso, más que nunca, a las buenas prácticas de seguridad.

Jorge