| :: Nueva oferta engañosa en la Red: adware por videos y música |
El Laboratorio de Panda Software, PandaLabs, detectó la difusión por diversos medios en Internet de una serie de ficheros que supuestamente contienen música y video, pero que además encierran un regalo envenenado: para poder disfrutar de ellos, se debe acceder a instalar adware. La excusa es la consecución de una licencia para poder reproducir los archivos, que implica la aceptación de la instalación del adware.
“Aunque de este intercambio, parece que lo único seguro que llega es el adware, ya que hasta el momento, en los ficheros analizados por nuestro laboratorio no se ha encontrado ningún tipo de video ni música. Quizás algunos de estos ficheros - detectados por Panda Software como WmaDownloader.B – sí contengan lo que anuncian. Lo que no dicen es que desde el momento en que se baja el adware, el computador ha quedado expuesto a diversos peligros”, afirma el gerente general de Panda Software-Chile, Luis Valenzuela.
El problema comienza con la descarga, por parte del usuario, de un supuesto fichero de video (*.wmv) o de audio (*.wma). En el momento en que el usuario pretende ejecutar dichos archivos para visualizarlos en su computador, éstos muestran una ventana que pide al usuario la adquisición de una licencia. En ella se explica que para obtenerla gratuitamente, el usuario debe instalar IST Toolbar , un conocido adware que es usado como puerta de entrada para muchas otras amenazas.
“ Pese a que se advierte al usuario de la instalación del adware, y se invita al usuario a visitar el acuerdo de licencia, ella está formulada en términos claramente abusivos, y además se aprovecha de la circunstancia de que poca gente entiende las implicaciones que tiene instalar este adware y el impacto que puede llegar a tener en su equipo, ya que por medio de él acceden muchas otras amenazas al sistema” , comenta el director de PandaLabs, Luis Corrons. “Además, no debemos olvidar que en las muestras recibidas por PandaLabs el sistema es aún más fraudulento, ya que ni siquiera hay video o audio realmente tras los archivos” .
En el momento en que se muestra esta ventana, a su vez se solicita la instalación de un control ActiveX, que es el propio IST Toolbar mencionado en la ventana. Si el usuario no acepta la instalación, el usuario no se infectará, así como tampoco podrá reproducir el video y audio. Si el usuario acepta, se descargará IST Toolbar (detectado por Panda Software como ISTBar ), infectando el sistema, lo que permite reproducir el fichero, en caso de haberlo. Aparecerá así mismo una ventana anunciando la adquisición de la licencia.
Sin embargo, puede que esto no siempre sea así, como comenta Corrons “ la advertencia de instalación del ActiveX no se mostrará en equipos cuya configuración de seguridad esté en nivel bajo, algo que puede ocurrir porque el propio usuario lo configure de esta manera, o porque alguna otra especie de malware con la capacidad de modificarlos haya actuado previamente. Por ello, es muy importante revisar la configuración del navegador para neutralizar la instalación de controles ActiveX de dudosa procedencia” . Todo este proceso sólo es válido para equipos que tengan instalado en sus sistemas Windows Media Player 9 ó una versión posterior.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Crear firmas para hi5, myspace, facebook, email, blog - Yahoo agrega más capacidades a web de empleo HotJobs - El 90% de computadores de empresas tiene spyware - Tóner esférico monocromático permite cartuchos más pequeños
|