Los creadores de malware tienen ahora interés en explotar el nuevo servicio de New Wave Google, según los investigadores. En un informe reciente, el proveedor de seguridad de Symantec explicó que una nueva oleada de troyanos ha sido diseñada para aprovechar el gran interés que existe en el nuevo servicio de invitaciones para colaborar con Google Wave. Los investigadores descubrieron que las solicitudes de Troyanos estaban conectadas a la herramienta de spam XRumer que se hace pasar por una herramienta legítima que simula generar automáticamente invitaciones para el servicio de Google Wave. El ataque comienza difundiendo un mensaje a través de cualquiera de los foros On Line en, mensajes de spam o Twitter feeds. El mensaje que anuncia una herramienta que puede generar invitaciones para el servicio de Google Wave, y sugiere que los usuarios pueden ganar dinero vendiendo la invitación On-Line.
Cuando se descarga el archivo, sin embargo, se instala rápidamente un troyano, el cual crea un archivo de puerta trasera en la máquina de la víctima, que potencialmente permite al atacante el posterior acceso y control del sistema infectado.
En los últimos años, los creadores de malware y los delincuentes cibernéticos han comenzado a prestar mucha atención a las noticias de más interés y a las palabras clave más populares buscadas en Internet para atraer a los usuarios a sitios maliciosos y lograr que se descarguen Troyanos.
Analista de seguridad de Symantec Patrick Fitzgerald señaló que el ataque no sólo juega con la popularidad del servicio de Google Wave, sino también usa la confianza asociada con el nombre de Google para engañar al usuario y simular que la descarga es legítima.
"Los criminales cibernéticos han utilizado Google Wave como cebo precisamente a causa de su popularidad actual", dijo Fitzgerald.
"Por desgracia, esta técnica es algo que los Ciber Delincuentes usan todo el tiempo y los usuarios de Internet deben estar siempre atentos cuando algo parece demasiado bueno para ser verdad, entonces por lo general es un fraude camuflado"