| :: Informan sobre uso de codecs falsos para propagar códigos maliciosos |
Según la compañía desarrolladora del premiado antivirus ESET NOD32 fueron detectados más de 80 sitios web distintos con falsos codecs que contienen distintos malware.
(DT, AGENCIAS) ESET, proveedor global de protección antivirus de última generación, advirtió hoy sobre la utilización de codecs falsos en más de 80 sitios web distintos para propagar códigos maliciosos.
Los codecs son software utilizados normalmente para codificar y decodificar audio y/o video en el equipo del usuario. Actualmente, existe una infinidad de codecs que son ampliamente utilizados para visualizar videos y escuchar apropiadamente el audio del mismo. El usuario debe instalar estos codecs, la mayoría de ellos disponibles gratuitamente en Internet, para que su sistema reconozca correctamente los videos deseados. Algunos de los codecs más populares son los reconocidos DivX y Xvid.
Valiéndose de esto, los creadores de malware han estado utilizando sitios falsos de descarga de supuestos codecs e invitan al usuario a instalarlos para luego, teóricamente, permitirle visualizar películas en diversos formatos de alta calidad. En realidad, lo que el usuario termina descargando e instalando no es un codec real, sino un código malicioso.
La última semana el laboratorio latinoamericano de ESET descubrió una gran cantidad de sitios web (alrededor de 80) que realizan este engaño en forma masiva.
Este tipo de engaño es una técnica de Ingeniería Social que incentiva al usuario a instalar un programa, que en realidad es malicioso. En los casos analizados por ESET, se terminará descargando alguna variante de un troyano denominado Win32/TrojanDownloader.Zlob que una vez instalado, descarga otros troyanos y gusanos al equipo del usuario.
Si bien en este caso particular se descarga este troyano, la amenaza podría ser cualquiera como un spyware, un troyano bancario, un gusano o un keylogger.
Los códigos maliciosos del tipo TrojanDownloader son los encargados de descargar, desde distintas ubicaciones de Internet, otros tipos de códigos maliciosos para ejecutarlos en el equipo infectado. Esto abre una ventana de vulnerabilidad en el sistema del usuario por la que puede entrar cualquier tipo de malware, como spyware, troyanos bancarios, gusanos y keyloggers.
Los responsables de este tipo de malware modifican sus creaciones en forma continua para intentar evitar que las mismas sean detectadas por los productos antivirus tradicionales.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Pronto llamadas push-to-talk de alto rendimiento - Comercio online supera 100.000 millones de dls en EEUU - Cómo capturar pantallas y editarlas al mismo tiempo - El DVD del futuro permitirá almacenar 1000 Gigabytes
|