Por más de una semana, los usuarios de
Gmail han estado compartiendo anécdotas y consejos para reparar
problemas en sus cuentas de correo que están comprometidas y propagando
mensajes spam.
Las cuentas comprometidas envían los mensajes masivos a
las direcciones con las que el dueño se ha comunicado, que por lo
general están en su lista de contactos. No tienen asunto en el mensaje y
el cuerpo sólo tiene un enlace a una farmacia en línea en un dominio
.co.cc. El sitio mrapgyan.net, un sitio registrado hace poco tiempo y
que no está en funcionamiento, redirige a los usuarios a esta página. Se
guarda una copia del mensaje en la carpeta “Mensajes Enviados” como
pasa con cualquier mensaje, y a veces aparece en la carpeta "Mensajes
Eliminados". Algunos de los mensajes no llegan a su destino y alertan al
usuario sobre esta situación para que intente enviarlo él mismo.
Cada
vez que los spammers se conectan a la cuenta de alguien lo hacen
mediante una interfaz móvil y probablemente utilizando zombies. Las
direcciones IP que se utilizaron para acceder a las cuentas sin
autorización pertenecían a usuarios de todo el mundo: EEUU, Europa del
este, Medio Oriente, Asia, África…
También vale la pena resaltar
que los cibercriminales sólo utilizaron los contactos de sus víctimas
para enviar spam, no alteraron las contraseñas de cuentas de correo ni
eliminaron mensajes o listas de contacto.
Sólo falta descubrir la
conexión entre todas las víctimas. Las cuentas afectadas incluyen tanto
cuentas activas como inactivas. La complejidad de la contraseña y la
presencia de una solución antivirus tampoco juegan un rol importante. La
mayoría de los ordenadores comprometidos analizados no tiene instalado
ningún programa malicioso. Los sistemas operativos afectados también son
diversos, y entre ellos está XP, Windows 7, Windows vista, Mac OS,
muchas versiones de Linux y navegadores como IE, Firefox, Opera y
Chrome.
No se ha establecido el número de cuentas afectadas.
Google no ha dicho nada por el momento, se supone que está investigando
el caso. Mientras tanto, se aconseja a los usuarios de Gmail que revisen
la actividad reciente de su cuenta, cambien sus contraseñas, eviten
mantener sus cuentas conectadas de forma automática y recuerden cerrar
cada sesión.
Autor: Tatyana Nikitina
Fuente: Viruslist
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!