Varias webs anglosajonas alertan estos días de la irrupción de un nuevo virus ‘especializado’ en atacar y propagarse a través de herramientas sociales como los blogs, los foros o mensajería instantánea. Se trata de una variante del gusano Storm, que viene causando estragos en el correo electrónico desde finales del pasado mes de enero. Se transmite a través de mensajes de spam y sus efectos son demoledores:

“Un nuevo componente presente en esta variante le permite analizar el tráfico web en el ordenador infectado e insertar enlaces en los textos (ya sea de blogs, foros o webmail) hacia sitios maliciosos, según Dmitri Alperovitch (uno de los principales investigadores del Secure Computing Corp). El texto enviado por los usuarios ofrecerá el contenido original, más el enlace y una nota que atrae a los lectores hacia páginas supuestamente divertidas. Una vez allí, los usuarios son infectados también con el virus, de mecanismo muy similar al de los troyanos”.


El poder y el peligro de este virus radican a la vez en su aprovechamiento de las herramientas de ‘conversación’ y la ingeniería social, aprovechando la confianza de los usuarios en estas plataformas para propagarse sin levantar sospechas. Si eres lector habitual de un blog, por ejemplo, porque lo encuentras interesante y fiable, no dudarás de pinchar en un enlace inmerso en cualquier post que prometa llevarte a ver tal vídeo o a conocer el último gadget.

Eric Chien, ingeniero de Symantec, da cuenta en su blog de una oleada de ataques en algunos foros y ofrece algunos consejos básicos para eludir la infección:

“No pulse sobre los enlaces que no guarden relación con el post o el tópic que esté leyendo en un blog, foro, email o cliente de mensajería instatánea y,definitavamente, evite ejecutar archivos no solicitados que se le ofrezcan al pinchar en un enlace. Si usted nota que en los textos de su propio correo electrónico, foros o posts aparecen enlaces o notas extrañas, es bastante probable que esté infectado”.

Eso, y mantener activo un buen antivirus en tu ordenador.

Share