Durante la tarde del lunes 20 de mayo, ESET comenzó a recibir reportes de distintas zonas de la región respecto a una amenaza que se está propagando masivamente a través de Skype.
Se trata de un gusano informático con una gran velocidad de propagación, superando ampliamente los niveles de otras amenazas similares. Según el análisis realizado por el Laboratorio de Investigación de ESET Latinoamérica, América Latina parece ser uno de los principales blancos, ya que concentra casi el 70% del total de infecciones a nivel global.
El gusano se propaga a través de Skype y Gtalk, utilizando enlaces fabricados con acortadores de URL como bit.ly, ow.ly y fur.ly, entre otros. Los usuarios infectados, envían a su vez nuevos enlaces.
Cuando un usuario infectado se loguea en Skype, la ventana se cierra y el usuario pierde control de la misma, no pudiendo acceder a la aplicación.
Algunos de los textos que propagan la amenaza, según los primeros informes del laboratorio de ESET Latinoamérica:
- hola, son estos realmente sus fotos? [enlace]
- esta es una foto muy amable de tu parte [enlace]
- jaja, esta foto extraña de tu perfil [enlace]
Entre los tres enlaces, se han llegado a contabilizar más de 35 mil clics sólo en Colombia y al menos 80 mil en toda Latinoamérica.
Además de Colombia, los países donde más se detectó la amenaza fueron México, Guatemala, Costa Rica y fuera de Latinoamérica, Rusia.
Por el momento, el gusano se sigue esparciendo a velocidades poco frecuentes, obteniendo cientos de clics por segundo en los nuevos enlaces generados. Como ejemplo, en la tarde del martes solo con enlaces de bit.ly, se obtuvieron más de 10 mil clics en unas pocas horas, a un crecimiento de más de 100 clics por minuto.
Los usuarios que utilizan nuestras aplicaciones de seguridad actualizadas, están protegidos. El gusano es detectado por ESET como Win32/Gapz.E o una variante de Win32/Kryptic.
En el caso de que un usuario haya sido infectado, nuestra herramienta ESET Online Scanner (ejecutándola en modo seguro con funciones de red), permite eliminar la amenaza.
Publicado el 22/05/2013