{"id":4051,"date":"2019-08-07T11:53:00","date_gmt":"2019-08-07T14:53:00","guid":{"rendered":"https:\/\/www.radians.com.ar\/blog\/?p=4051"},"modified":"2019-08-12T12:04:36","modified_gmt":"2019-08-12T15:04:36","slug":"sextorsion-un-nuevo-malware-graba-la-pantalla-cuando-el-usuario-mira-pornografia-seguridad","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=4051","title":{"rendered":"Sextorsion: un nuevo malware graba la pantalla cuando el usuario mira pornografia {Seguridad}"},"content":{"rendered":"<p align=\"justify\">Esta modalidad de ciberataque implica un componente malicioso, bautizado como Varenyky, que comienza a hacer capturas cuando identifica, por medio de palabras clave, que se est\u00e1 consumiendo contenido para adulto. Tambi\u00e9n roba credenciales de acceso a correos.<\/p>\n<p align=\"justify\">Varenyky es el nombre de un nuevo <a href=\"https:\/\/www.infobae.com\/tecno\/4d15ef86-f51f-4de3-84ec-b9cd9b7bc133_video.html\">malware <\/a>que graba la pantalla de los usuarios mientras miran pornograf\u00eda. Este virus inform\u00e1tico se identific\u00f3 en mayo y reci\u00e9n hace unos d\u00edas se supo de su existencia luego de que la firma de ciberseguridad Eset difundiera un art\u00edculo explicando c\u00f3mo act\u00faa.<\/p>\n<p align=\"justify\">Este virus inform\u00e1tico se infiltra en los equipos mediante un bot que env\u00eda <a href=\"https:\/\/www.infobae.com\/america\/tecno\/2019\/03\/28\/verizon-muestra-el-camino-para-deshacerse-de-las-molestas-llamadas-de-spam\/\">spam <\/a>con un archivo adjunto malicioso. Ese adjunto dice ser la factura de un servicio. Al abrir el archivo el usuario ve un mensaje que dice que el documento est\u00e1 protegido y que se requiere verificar al usuario, al hacer clic en aceptar, el <a href=\"https:\/\/www.infobae.com\/america\/tecno\/2019\/07\/22\/detectaron-7-polemicas-apps-disenadas-para-espiar-la-actividad-de-la-pareja-y-los-empleados\/\">spyware <\/a>se comienza a ejecutar.<\/p>\n<p align=\"justify\">El malware se comunica an\u00f3nimamente con el servidor en manos de los cibercriminales y toma control del equipo infectado. As\u00ed puede robar contrase\u00f1as y acceder a cuentas de la v\u00edctima. A su vez, est\u00e1 configurado para comenzar a grabar cada vez que el usuario ingresa en una p\u00e1gina web con contenido para adultos.<\/p>\n<p align=\"justify\">&quot;Una vez infectado el equipo entre los m\u00f3dulos que descarga se pueden ver uno para robar contrase\u00f1as, otro para grabar videos con la webcam, y otro para hacer capturas de pantalla. <strong>En estos \u00faltimos m\u00f3dulos tambi\u00e9n se vio, en el an\u00e1lisis del c\u00f3digo, que buscan espec\u00edficamente activarse cuando el usuario infectado navega p\u00e1ginas de car\u00e1cter pornogr\u00e1fico<\/strong> (esto se realiza por palabras claves que busca el malware)&quot;, explic\u00f3 a <strong>Infobae<\/strong> Luis Lubeck, especialista en seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p><a href=\"https:\/\/www.radians.com.ar\/Articulos\/Images2019\/Sextorsion-un-nuevo-malware-graba-la-pan_A54C\/image.png\"><img loading=\"lazy\" decoding=\"async\" title=\"image\" style=\"margin: 5px auto; float: none; display: block; background-image: none;\" border=\"0\" alt=\"image\" src=\"https:\/\/www.radians.com.ar\/Articulos\/Images2019\/Sextorsion-un-nuevo-malware-graba-la-pan_A54C\/image_thumb.png\" width=\"544\" height=\"355\" \/><\/a><\/p>\n<p align=\"justify\">La grabaci\u00f3n de ese contenido se podr\u00eda usar para llevar adelante una <a href=\"https:\/\/www.infobae.com\/america\/tecno\/2018\/09\/29\/sextorsion-y-otros-chantajes-digitales-como-evitar-caer-en-las-redes-de-los-cibercriminales\/\">sextorsi\u00f3n<\/a>: es decir para pedirle dinero a la v\u00edctima a cambio no publicar el material; o bien para simplemente obtener material sensible. Cabe recordar que el sistema puede grabar la pantalla o sea que tambi\u00e9n podr\u00eda hacerlo para obtener datos de credenciales, informaci\u00f3n bancaria, etc.<\/p>\n<p align=\"justify\">Seg\u00fan un art\u00edculo publicado por <em>ABC<\/em>, ya se registr\u00f3 un caso de sextorsi\u00f3n que involucra a una v\u00edctima francesa (cabe remarcar que este tipo de ataques con Varensky se registraron en Francia, por el momento) a la que se le pidi\u00f3 un pago de 750 euros en <a href=\"https:\/\/www.infobae.com\/economia\/2019\/05\/11\/si-un-argentino-compraba-usd-2-000-en-bitcoins-hace-9-anos-hoy-seria-la-persona-mas-rica-del-pais\/\">bitcoins<\/a> para no compartir material donde se lo ve consumiendo contenido para adultos.<\/p>\n<p align=\"justify\">Desde Eset explican que, en los casos analizados, s\u00f3lo se vio que Varensky grab\u00f3 la pantalla del dispositivo y no desde la c\u00e1mara, de todos modos, la tecnolog\u00eda permitir\u00eda hacerlo.<\/p>\n<p align=\"justify\">Por otra parte, desde la firma remarcan que se trata de un malware con persistencia y conectado a un servidor de comando y control, con lo que no se descarta que en caso de no eliminarse del equipo la amenaza pueda ir mutando y agregando funcionalidades.<\/p>\n<p align=\"justify\">&quot;En el servidor de comando y control, el cibercriminal maneja todos los nodos infectados y puede realizar actualizaciones a su malware, al igual que recibir toda la informaci\u00f3n que las terminales le env\u00edan como capturas de pantallas, credenciales, etc.&quot;, concluy\u00f3 Lubeck.<\/p>\n<p align=\"justify\">Fuente: <a href=\"https:\/\/www.infobae.com\/america\/tecno\/2019\/08\/12\/sextorsion-un-nuevo-malware-graba-la-pantalla-cuando-el-usuario-mira-pornografia\/\">infoBAE.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esta modalidad de ciberataque implica un componente malicioso, bautizado como Varenyky, que comienza a hacer&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[333],"tags":[230],"class_list":["post-4051","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/4051","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4051"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/4051\/revisions"}],"predecessor-version":[{"id":4052,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/4051\/revisions\/4052"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4051"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4051"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4051"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}