16/05/2024

Identifican mensajes maliciosos en Instagram de Britney Spears

0
Identifican mensajes maliciosos en Instagram de Britney Spears

Britney Spears nuevamente está envuelta en una polémica, esta vez no tiene que ver nada con su vida privada o con el uso descarado de playback durante uno de sus conciertos. El probema es otro: la rubia resulta que es usada como medio para difundir mensajes maliciosos por medio de su cuenta en Instagram.

ESET, compañía que se encarga de detectar estas «amenazas», informó recientemente que el grupo malicioso Turla, cuyos objetivos de ataque durante años han sido gobiernos, funcionarios gubernamentales y diplomáticos, habría estado dejando mensajes de desestabilización en el Instagram de la ex de Justin Timberlake.

Camilo Gutiérrez, jefe del Laboratorio de ESET Latinoamerica, expresó que “aunque creemos que este caso solamente se trata de un tipo de prueba, es probable que la próxima versión de estas acciones, si llega a haber una, sea muy diferente. El hecho de que los actores de Turla estén utilizando las redes sociales como medio para obtener la dirección de los servidores de C&C es sumamente novedoso».

Gracias a la técnica Watering Hole, la ESET evaluó los momentos cuando la Watering Hole se contaminó de sitios web que tenían más probabilidades de ser visitados por los objetivos de interés; a partir de ese momento, cada visitante es redirigido al servidor malicioso insertado por el atacante y así se contabiliza las amenaza.

Una vez dentro del servidor, se filtran los visitantes, si están dentro del rango de IP objetivo, y luego reciben el script de fingerprinting, con el que recopilan algunos detalles sobre los sistemas que podrían ser víctima del futuro ataque.

En el smartphone del afectado, se pueden descargar porciones de códigos que fueron antes recopilados sobre algunos complementos instalados en el navegador para una vez más instalar el evercookie, o supercookie, que tendrá el trabajo de rastrear al usuario durante su navegación en Internet.

Con ello, se trata de infectar la mayor cantidad de sitios webs pero de embajadas. Desde ESET se monitoreó este proceso malicioso y se detectó que la última cuenta que se usó para ese objetivo fue la de la intérprete de Slumber Party.

Por La Lupa Digital

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

ocho + diecisiete =