Obama, racismo, Twitter y Facebook, cocktail explosivo para distribuir malware

PandaLabs, el laboratorio de malware de Panda Security, ha descubierto la propagación masiva de un mensaje directo a través de Twitter que puede comprometer la seguridad de los usuarios. El mensaje incluye el texto “Mira cómo Obama le pega un puñetazo a un chico por llamarle negrata”, además de un enlace malicioso que simula dirigir a Facebook, para hacerlo más confiable.

Cuando el usuario pulsa en el enlace, es dirigido a una página fraudulenta similar a Facebook, pero curiosamente se le piden sus claves de Twitter. Si el usuario introduce sus credenciales, su cuenta será secuestrada para enviar más mensajes directos con el mismo contenido a sus contactos.

Una vez introducida la información, la víctima es dirigida al supuesto video, pero para visionarlo pide la instalación previa de una actualización del software para acceder a YouTube. Como suele suceder en estos casos, cuando el usuario acepta la instalación, lo que realmente descarga no es un códec de video, sino al gusano Koobface.LP, que se encargará de infectar su ordenador y robar todas sus credenciales y sus datos personales.

“En este ataque vemos como se utiliza una combinación de las dos principales redes sociales, Facebook y Twitter, para intentar engañar al usuario y que crea que siempre se encuentra en entornos confiables”, comenta Luis Corrons, Director Técnico de PandaLabs. “Además, apela a la curiosidad de la víctima usando como gancho dos temas muy actuales: el racismo y el recién reelegido Presidente de los Estados Unidos, Barack Obama. Los ciberdelincuentes saben que el ser humano es curioso por naturaleza y por eso utilizan este tipo de tretas para hacer caer a las víctimas e infectarlas con sus creaciones.”

Mensajes directos de Twitter, una vía de entrada de malware

Este es sólo uno de los muchos ataques que se pueden encontrar a través de los mensajes directos de Twitter. Diariamente una cuenta puede recibir decenas de ellos con textos que apelan a la curiosidad del usuario y enlaces maliciosos. Algunos de los más utilizados incluyen textos como “what exactly do you think you’re doing on this video clip (qué es lo que estás haciendo exactamente en este video)”, “Hello this guy is saying bad rumors about u… (Hola, este chico está distribuyendo falsos rumores sobre ti…)” o “Did you see this pic of you? Lol (¿Has visto esta foto tuya? Lol)”.

“Nunca debemos hacer caso de estos mensajes y pinchar en el enlace, ya que podrían infectar nuestro ordenador”, señala Luis Corrons, que añade: “Cuando recibimos un mensaje directo, siempre debemos asegurarnos de que nuestro contacto es consciente de haberlo hecho y que no se trata de ningún reenvío automático por tener su cuenta secuestrada. Además de tener nuestro antivirus siempre actualizado, debemos desconfiar por sistema de este tipo de mensajes tan sensacionalistas, lleguen por el medio que lleguen, porque en el 99% de los casos comprometen la seguridad del usuario”.

AltaDensidad.TV




Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo