Seguridad inform谩tica contra todo malware

Seguridad inform谩tica contra virus, phishing y spyware, protecci贸n del correo electr贸nico y navegaci贸n segura en internet.

Virus troyano ataca al portal de empleo Monster.com



La compa帽ia dedicada al desarrollo de software antivirus Symantec ha hecho p煤blica la noticia de que el troyano Infostealer.Monstres habr铆a estado robando informaci贸n del portal de empleo Monster.com, uno de los portales de b煤squeda de empleo m谩s populares de internet junto con Infojobs.

El funcionamiento del troyano consist铆a en realizar conexiones hacia la web de Monster.com y as铆 realizar b煤squedas laborales utilizando credenciales de empresas empleadoras. La comunicaci贸n con la web en cuesti贸n era realizada a trav茅s de subdominios dedicados a personas/empresas que pagan por el servicio de b煤squeda de candidatos apuestos de trabajo.

Dicho servicio, puede ser accedido mediante un pago peri贸dico y en algunos casos est谩 limitado en la cantidad de consultas que pueden ser realizadas, por lo que nos hace suponer que para llegar al 1,6 mill贸n de datos que seg煤n Symantec han sido extra铆dos, deber铆an de haber utilizado los datos de acceso de empresas que han contratado el servicio semestral o anual, los cuales no tienen l铆mites de consultas.

Symantec tambi茅n resalta la similitud entre Infostealer.Monstres y Trojan.Gpcoder.E, ambos utilizan un mismo archivo e icono, similar al de la compa帽ia Monster.com, lo que dar铆a a suponer que un mismo grupo de individuos estar铆a detr谩s de ambos troyanos.

Adem谩s, Trojan.Gpcoder.E, ha estado utilizando datos reales en correos basura, lo que ha dado como resultado en un excelente ataque de phishing. Algunos medios informaron que el ataque hab铆a sido hacia la web de Monster.com y utilizando cuentas de empleados de dicha empresa, pero parece ser que en realidad fueron cuentas de empleadores y el ataque lo sufrieron los usuarios de la web y no un servidor como se pretend铆a dar a entender.

En algunos de esos correos se ped铆a a los usuarios que descargasen la herramienta Monster Job Seeker, que supuestamente sirve para agilizar la b煤squeda de empleo, pero que en realidad es un programa malicioso que supone un doble perjuicio por el usuario.

Por un lado, es capaz de memorizar las claves bancarias que se utilizan en las operaciones por internet y, por otro, encripta los archivos del ordenador y pide una recompensa para liberarlos.

Los responsables de Monster.com aseguran que el incidente no tiene nada que ver con problemas de seguridad de la web e indican que los datos robados no son diferentes que los que se pueden encontrar en cualquier list铆n telef贸nico.

publicidad




Temas: , ,

Si te parecio interesante la entrada, puedes considerar suscribirte de forma totalmente gratuita, por feed o por email, para recibir nuevos contenidos cuando sean publicados, te avisaremos de noticias, utilidades para proteger tu ordenador y consejos para la navegacion segura en internet.

Puedes compartir la entrada en algunas redes sociales:



Publicaciones relacionadas:


Dar una opini贸n

Gracias por aportar tu punto de vista al respecto.