ESET®, compañía líder en detección proactiva de amenazas, advierte sobre una nueva campaña maliciosa que se propaga vía Facebook que ya fue detectada en varios países de la región: Venezuela, Perú, Ecuador, Colombia, Argentina, México, Chile, Uruguay, Brasil, Guatemala, Bolivia y Panamá. La misma actúa mediante publicaciones sobre videos falsos que guían a los miembros de la red social hacia la descarga de malware en sus equipos.
Este engaño llega a los usuarios haciéndose pasar por una publicación en una biografía, o por un mensaje de un contacto a través de Facebook Messenger. El título del mismo puede ser “My first video”, “My video”, “Private video” o una cadena de caracteres generados al azar, donde se etiqueta a varias personas de la lista de amigos de la víctima de manera que parezca confiable acceder al mismo.
El ataque comienza por atraer a un usuario de Facebook hacia la reproducción de un vídeo. Después de hacer clic en el enlace, la víctima se dirige a un sitio web falso de YouTube, donde, en lugar de descargar y reproducir el video, se les solicita instalar una extensión adicional. Si la víctima instala los plug in maliciosos, su navegador se infecta y continua propagando la estafa a través de su muro de Facebook, etiquetando contactos de su lista de amigos y también vía mensaje de Facebook Messenger con la misma intención.
En solo una semana ESET tuvo más de 10.000 detecciones de esta amenaza. La estafa que propaga el código malicioso infecta a usuarios de Facebook a nivel global: Estados Unidos, Canadá, Australia, Reino Unido, Nueva Zelanda, Rusia, Eslovaquia, República Checa, Alemania, Suiza, Polonia, India, Singapur, Noruega, Grecia, Hungría, Filipinas, Turquía, Israel, Tailandia, entre otros.
A continuación podemos ver algunas reacciones de las víctimas: