Uno de los textos más consultados en los buscadores hoy día es cómo hackear Facebook y/o Whatsapp. Y en cientos de miles de webs nos aseguran que ellos conocen el método para hacerse con los datos de la víctima a la que los aprendices 'caseros' de hackers pretenden hackear. Incluso en ciertos medios de comunicación podremos encontrar noticias en las que nos aseguran que se han encontrado ciertas vulnerabilidades en las cuentas de Facebook y pueden ser hackeadas por estos ciberdelincuentes.

Por supuesto, usar este tipo de páginas entraña un riesgo inherente de convertirte en el cazador cazado, pues casi con toda seguridad tú serás el único que pierda todos sus datos y contraseñas.

Puedo asegurar que, hasta el momento, no existe ninguna web que pueda realizar esta tarea de hackear una cuenta de Facebook. Bueno, esto puede sonar algo contradictorio, pero en realidad sí es posible, ya que si se instala la utilidad de la que voy a hablar, tú no hackearas a nadie, pero tú serás el hackeado.

Investigadores de la conocida compañía de seguridad informática Lmntrix Labs, han identificado una 'utilidad' que se promociona como una herramienta diseñada específicamente para robar las contraseñas de Facebook de terceros, pero que en realidad lo que hace es inyectar de manera anónima un código malicioso en nuestro terminal.

El administrador del Twitter MalwareHunterTeam, grupo de ciberdelincuentes, afirma haber desarrollado un Facebook password stealer (ladrón de contraseñas de Facebook), pero ¿es esto cierto? Hasta cierto punto sí, es cierto, ya que, en realidad, al instalar esta App en tu ordenador, smartphone o tablet, abrirá las puertas para que estos ciberdelincuentes no solo roben tu contraseña de Facebook, sino también otros datos, incluyendo los personales y, por supuesto, los datos bancarios que se puedan encontrar en tu terminal.

Se ha descubierto que el software para robar la contraseña de Facebook instala un RAT (herramienta de administración remota) llamado njRAT (también conocido como Bladabindi), descubierto por primera vez en 2012. El Centro de Protección contra Malware de Microsoft lo ha calificado como «severo».

VirusTotal, plataforma propiedad de Google, la cual es de gran utilidad para nosotros los profesionales de la informática y, cómo no, también para los usuarios domésticos, muestra que 24 antivirus catalogaron al instalador de Facebook Password Stealer como una utilidad infecciosa, la cual contiene una infección de Back Door o puerta trasera.

Una vez que el usuario instala este software en su dispositivo, sin saberlo está permitiendo que los atacantes tomen el control total de su dispositivo, pudiendo tener acceso remoto a este terminal. Los ciberdelincuentes también podrán consultar la IP de la víctima, nombre completo del ordenador, nombre de usuario completo, sistema operativo, fecha de instalación y país, por no decir que podrán ejecutar archivos, grabar video y sonido desde la webcam (en caso de que esté disponible) y el micrófono del terminal infectado e incluso registrar todas las pulsaciones del teclado mediante un Keylogger.

Este tipo de programas han sido bautizados como 'Instant Karma (Karma instantáneo)' por LMNTRIX, ya que el incauto aprendiz de hacker intenta causar un daño robando información privada, pero el único que sufre este daño es él. Una vez que estas falsas herramientas son ejecutadas, estas activan un troyano de acceso remoto. Aparentemente, se trata de un software específicamente pensado para la versión web de Facebook bajo Windows.

Antes de terminar este artículo, quiero aclararte algo, aunque anteriormente te he dicho que es imposible hackear una cuenta de Facebook, se puede dar una conjunción de procesos, mediante los cuales, sí sería posible conseguir los datos de acceso a una cuenta de Facebook. Como digo se deberían de dar una conjunción de 'casualidades', por así llamarlas, con las cuales se crearía la tormenta perfecta, o mejor dicho la oportunidad perfecta para conseguir esa información.

Te daré un consejo muy importante. Si estás pensado en cambiar tu viejo número de teléfono o incluso si ya lo has hecho en los últimos días o meses, te recomiendo encarecidamente que actualices este dato inmediatamente en tu perfil de Facebook, modifica tu viejo número de teléfono en tu perfil, o realmente podrás ser víctima de un ciberdelincuente avispado.