La red de 'bots' PokerAgent consiguió infectar más de 800 ordenadores y robar más de 16.000 credenciales de Facebook en Israel, según reveló la compañía de seguridad Eset.
Esta red fue diseñada para conseguir datos de acceso a Facebook y datos de las tarjetas de crédito ligadas a cuentas de la red social, así como estadísticas de los jugadores de Zynga Poker, supuestamente con la intención de estafar a las víctimas.
Hace aproximadamente un año, el laboratorio de investigación de Eset descubrió un troyano con referencias a Facebook y a la aplicación Zynga Poker, ya que el troyano contactaba con una red de control remoto.
Eset detectó diferentes variantes del troyano, denominado genéricamente 'MSIL/Agent.NKY' y, tras el descubrimiento inicial, el laboratorio encontró otras variantes, unas más antiguas y otras más modernas.
También se consiguieron estadísticas de detección, que revelaron a Israel como uno de los países con mayor actividad de ese código.
«Hemos llevado a cabo un análisis profundo del código del troyano e iniciamos la monitorización de la 'botnet', aseguró el equipo de Eset.
El autor del 'malware' tiene una gran base de datos con credenciales de Facebook robadas. Cuando la 'bot' se conecta al centro de mando y control, le solicita tareas para llevar a cabo. Cada una de esas equivale a un usuario de Facebook.
El troyano está programado para iniciar sesión en una cuenta de Facebook y conseguir por un lado, las estadísticas de Zynga Poker de dicha cuenta en cuestión y, por otro, el número de métodos de pago, como por ejemplo, las tarjetas de crédito almacenadas en la cuenta.
Al troyano solamente le interesa el género del usuario, sus puntos y su clasificación. Esta información se envía de vuelta al centro de mando y control.
Hay que tener en cuenta, según afirmó el equipo de la compañía de seguridad, que para hacer la consulta el atacante sólo necesita el identificador numérico de la cuenta de Facebook y un parámetro válido firmado por la aplicación Zynga Poker.
En diferentes versiones de la 'bot' desde Eset detectaron que se usaban diferentes parámetros.
Notas relacionadas:
Facebook, una nueva herramienta de censura para la Autoridad Palestina
Facebook: 650.000 visitas en un día a foto de soldado israelí en bikini y con fusil
Israel deja a sus tropas sin Facebook