El internet ofrece un sinnúmero de ventajas, pero no todo es positivo puesto que también viene de la ‘mano’ de diferentes riesgos. Inclusive, los usuarios se ven expuestos a estafas con solo acceder a links.
Y es que los ciberdelincuentes efectúan sus planes con estrategias y modalidades disfrazadas de verdad, con lo que, de alguna manera, ‘siembran’ confianza en sus víctimas.
Las modalidades más frecuentes están relacionadas con los fraudes en compras que se efectúan mediante links maliciosos, así como con la suplantación de identidad. Los ciberdelincuentes se las ingenian para poder acceder a las cuenta bancarias, a los datos personales y a información confidencial de sus víctimas.
Como bien se sabe, los emojis se han convertido en una herramienta útil de comunicación, así como en ‘aliados’ de quienes desean expresar sus sentimientos y/o emociones. Sin embargo, estas pequeñas imágenes están siendo utilizadas por los ciberdelincuentes para desarrollar acciones maliciosas.
El sitio web especializado en tecnología Computer Hoy indicó que los ciberdelincuentes están modificando el servicio de mensajería de Discord y utilizándolo como canal de control y comando. Su objetivo es instalar ‘Disgomoji’ para que el sistema quede vulnerable y expuesto a diferentes cambios.
SEMANA citó que, según la fuente, “este malware crea un canal dedicado en el servidor de Discord para cada víctima”. También, añadió que, después de que el malware se distribuya, envía un mensaje de registro a los piratas informáticos con la dirección IP, nombre de usuario, nombre del host, sistema operativo y directorio de trabajo actual.
Como tal, esta nueva modalidad funciona con emojis específicos en el canal de Discord. Por ejemplo, en caso de que se envíe un emoji de una cámara fotográfica, el malware captura una pantalla de la víctima o si se envía el emoji del pulgar hacia abajo, se descargan archivos del dispositivo.
“Este malware también puede escanear la red de la víctima o acceder al servicio de intercambio de archivos para descargar y alojar los datos que ha robado”, indicaron los expertos. La recomendación es que los usuarios no accedan a links maliciosos ni descarguen aplicaciones de origen sospechoso, cuyo objetivo es proteger el dispositivo, las cuentas bancarias, datos personales e información confidencial