ESET Latinoamérica – Laboratorio

Creador de falsos navegadores web

Enero 15, 2009 11:10 am

Queremos alertar a nuestros lectores que es posible que se estén diseminando códigos maliciosos mimetizados en falsos instaladores de los más conocidos navegadores web.

Luego de dar a conocer uno de los tantos programas que utilizan técnicas maliciosas anti-análisis para evitar su detección, hemos encontrado una nueva aplicación automatizada concebida para la creación de malware.

En este caso, detectado por ESET NOD32 bajo el nombre de Win32/VB.NUU, la aplicación maliciosa es utilizada para ejecutar un malware simulando ser el instalador de diferentes navegadores, como se puede ver a continuación:


Cuando se ejecuta esta aplicación, en pantalla se visualiza un simulacro de instalación (no se instala el navegador). Sin embargo, de manera paralela y transparente para el usuario, el malware (puede ser cualquiera) que haya sido empleado con esta aplicación infecta el sistema, alojándose en la carpeta C:\WINDOWS bajo el nombre de svchost.exe y adoptando el icono del archivo malicioso original (Ingeniería Social aplicada al malware).

Además de crear falsos instaladores de los navegadores que se muestran en la captura (Internet Explorer, Firefox, Opera y Safari), la aplicación también permite crear falsos instaladores del navegador Chrome de Google y de la aplicación de intercambio de archivos Ares.

La peligrosidad que supone este tipo de programas es alto, debido a que cualquier persona puede manipularlo para crear malware de manera automática sin esfuerzos y diseminarlos a través de cualquier sitio web.

Es fundamental adoptar buenas prácticas en cuanto a la descarga de archivos para prevenir ser víctimas de estas amenazas, y realizar la descarga de las aplicaciones desde sus sitios oficiales, además de implementar un programa de seguridad como ESET NOD32 que detecta el malware desde un principio.

Jorge

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.53
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



5 Comentarios en “Creador de falsos navegadores web”

  1. Tecnología dijo:

    Muchas gracias, la verdad es que es un comportamiento suicida intentar instalar cualquier cosa desde sitios “no oficiales”, incluso a veces los oficiales también se encuentran infectados, aunque en menor medida.
    Imprescindible además un antivirus actualizado.
    Un saludo.

  2. winjaime dijo:

    bueno en algún momento se me pasó por la cabeza la posibilidad de que naciera algo así, no pensé que mi pensamiento fuera a cumplirse

    muy mal, hay que tener más cuidado y descargar los navegadores sólo de los sitios de los creadores

  3. jimmy dijo:

    es muy interesante toda la informacion que se detalla, agradesco por este conocimiento y deseo seguir ampliandolo, gracias

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.