Skip to main content
  1. Home
  2. Redes sociales
  3. Features

Este nuevo malware se dirige a las cuentas de Facebook

Add as a preferred source on Google

En el continuo aluvión de ataques cibernéticos, los usuarios de Facebook están siendo blanco de una nueva versión del malware Ducktail que apareció originalmente en julio. La primera implementación estaba dirigida específicamente a las cuentas de Facebook Business, pero recientemente se ha convertido en un peligro más generalizado.

La última versión de Ducktail recopila todos y cada uno de los datos de Facebook disponibles en una computadora infectada. Si resulta ser una cuenta comercial, se podrían descubrir métodos de pago, poniendo en riesgo su dinero. Además, los datos de Facebook Business pueden incluir información y ciclos de facturación, que podrían usarse para ayudar a disfrazar las compras no autorizadas.

El logotipo de Facebook aparece con una figura encapuchada sobre un fondo azul agrietado.

Un relato en profundidad de cómo funciona Ducktail fue compartido por Bleeping Computer. La primera versión se basó en una campaña de LinkedIn, con hackers que se hicieron pasar por profesionales de marketing y recursos humanos para entregar malware PHP bajo el disfraz de información útil. El último Ducktail está sembrado en redes de intercambio de archivos que alojan software crackeado, juegos, videos para adultos y cualquier cosa de naturaleza prohibida.

Recommended Videos

Esta es probablemente la razón del alcance más amplio del malware, que se ha movido más allá de las cuentas comerciales de Facebook para recopilar datos del navegador, billeteras de criptomonedas y cualquier dato personal de la cuenta de Facebook que pueda ser útil, incluidos nombres, correos electrónicos de contacto, números de teléfono y más.

No puede detectar el malware PHP en su unidad de disco, a pesar de que es código legible por humanos porque está comprimido y almacenado en Base64, luego se expande en memoria antes de ejecutarse. Su computadora puede tener muchos scripts PHP útiles en su lugar, por lo que eliminar todo PHP podría ser una decisión apresurada. En su lugar, debe esperar a la última actualización de su software antivirus para detectar y purgar esta desagradable variante.

Como de costumbre, la mejor manera de protegerse de los ataques de ciberseguridad es evitar comportamientos de riesgo. Eso significa tener cuidado al descargar archivos de Internet. Si algo parece demasiado bueno para ser verdad, podría ser un truco para que instale malware en su computadora. Manténgase alerta para mantener sus cuentas, datos y dinero seguros.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Topics
Shakira revive su meme más famoso y conecta nostalgia con cultura digital
Furniture, Table, Desk

Shakira volvió a convertir una imagen clásica en tema de conversación global. La cantante colombiana recreó en Instagram la célebre fotografía de 1997 en la que aparece sentada frente a una computadora, una escena que con el tiempo se transformó en uno de los memes más reconocibles de internet. Esta vez, la artista acompañó la publicación con una frase que insinuaba una especie de déjà vu: “I have a feeling I’ve seen this before”.

La referencia no es casual. La foto original fue tomada en la redacción de El Heraldo en Barranquilla, durante una visita de Shakira en plena promoción de Pies descalzos. Según distintos reportes, la imagen fue captada por el fotoperiodista Óscar Berrocal y terminó circulando con fuerza años después, cuando usuarios notaron un detalle casi irónico: la computadora frente a la que parecía “trabajar” estaba apagada. Desde entonces, la fotografía se volvió símbolo de humor sobre oficina, productividad aparente y nostalgia noventera.

Read more
Telegram culpa a un «extorsionador» por su salida temporal de la App Store
Los mejores trucos para Telegram.

El fundador y director ejecutivo de Telegram, Pavel Durov, salió al paso de la polémica generada tras la breve desaparición de su aplicación de la App Store, atribuyendo el episodio a la acción de lo que denominó un "extorsionador" que habría manipulado a Apple para forzar la sanción. La aplicación de mensajería dejó de estar disponible en varios países durante la madrugada del lunes, después de que la compañía de Cupertino detectara —según explicó un portavoz a la agencia Reuters— contenido que incumplía sus normas contra material de abuso sexual infantil (CSAM).

En una extensa publicación en su cuenta de X, Durov sostuvo que el servicio fue víctima de un ataque deliberado: un usuario malicioso habría editado un mensaje antiguo dentro de un chat grupal activo para insertar "contenido ilegal modificado con inteligencia artificial", de manera que pasara inadvertido para los demás integrantes del grupo y no fuera reportado por ellos. Según su versión, esa maniobra habría sentado las bases de un intento de extorsión, en el que el propio autor del contenido utilizaría una red de cuentas automatizadas para denunciar su publicación ante Apple, salvo que la empresa afectada pagara para evitarlo.

Read more
Disney permitirá a los TikTokers crear remezclando Marvel, Star Wars y más
Clothing, Costume, Person

Disney está a punto de dar a los fans edits algo raro: permiso oficial. Un nuevo acuerdo con TikTok permitirá a los creadores usar personajes, escenas y otros recursos de cientos de películas y series de televisión de Disney en sus propios vídeos cortos. El catálogo disponible abarcará la enorme colección de marcas de Disney, incluyendo Marvel, Star Wars, Pixar y FX.

La asociación comenzará como piloto en Estados Unidos en los próximos meses, con planes de expansión a más mercados. Disney y TikTok aún no han revelado qué creadores tendrán acceso primero ni exactamente qué películas, series y personajes estarán disponibles.

Read more