|
VSantivirus No 2655 Año 11, lunes 3 de marzo de 2008
Pornografía dura en Google Groups y troyanos
http://www.vsantivirus.com/03-03-08.htm
Por Angela Ruiz
angela@videosoft.net.uy
Sunbelt Software, proveedor de software de seguridad, ha reportado en su blog una verdadera invasión de sitios pornos en Google Groups. Según el informe, se habían llegado a contabilizar al menos 270 de estos sitios hasta la fecha del reporte (02/03/08).
Estas páginas llevan a otras creadas con fines de lucro. Aunque no todas redireccionan a sitios maliciosos, muchas de ellas lo hacen a páginas que intentan descargar un falso códec o un objeto ActiveX para visualizar determinados videos.
Si se acepta la instalación de estos códecs u objetos ActiveX, el resultado es la posible infección del equipo del usuario con un troyano (algunos de ellos detectados como variantes de Zlobs).
Sunbelt comenta que ha informado a Google de la presencia de estas páginas en sus grupos.
Por regla general, no se debe aceptar la instalación de ningún software cuando no es posible visualizar alguna clase de video. Los riesgos son muy grandes, ya que un 80% o más de los sitios que ofrecen este tipo de material, suele descargar estos falsos códecs que infectan las computadoras de los usuarios.
Zlob suele generar infinidad de variantes de forma diaria. Luego de instalarse descarga otras variantes de si mismo, y modifica la configuración del equipo infectado para permitir la ejecución del propio troyano.
En muchas ocasiones, la navegación por Internet de un usuario que ha sido infectado, queda seriamente comprometida, ya que otros malwares podrán instalarse libremente.
Referencias:
Hard core porn invasion on Google Groups
http://sunbeltblog.blogspot.com/2008/03/hard-core-porn-invasion-on-google.html
Relacionados:
Los códecs y la pornografía
http://www.eset.com.uy/eset/?subaction=showfull&id=1203990039&n=2
Nuevos códecs que descargan malware
http://www.eset.com.uy/eset/?subaction=showfull&id=1199755179&n=2
Zlob y los códecs falsos
http://www.eset.com.uy/eset/?subaction=showfull&id=1199439808&n=2
ESET informa sobre la utilización de códecs falsos para propagar códigos maliciosos
http://www.eset.com.uy/eset/?subaction=showfull&id=1197769737&n=2
Uno de cada 10 sitios indexados en Google es malicioso
http://www.vsantivirus.com/14-05-07.htm
TrojanDownloader.Zlob. Descarga otros archivos
http://www.vsantivirus.com/trojandownloader-zlob.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|