ESET Latinoamérica – Laboratorio

Campaña masiva de sitios e instaladores falsos en español

Enero 23, 2009 10:11 am

Hemos hallado una gran cantidad de sitios web falsos y que simulan descargar distintos instaladores de herramientas muy conocidas como WinRar, WinZip, EMule, Torrent, Azureus, MSN Messenger, Zone-Alarm, Open Office, Opera, Firefox, Microsoft Internet Explorer, DirectX, RegCleaner y muchos otros.

Estos sitios descargan falsos instaladores generados por herramientas similares a la comentada por nosotros en creador de falsos navegadores web y, si bien esta técnica es muy conocida, lo realmente peligroso en esta ocasión es que esta campaña de distribución ha sido orientada a distintos idiomas y, si el usuario proviene de Latinoamérica o España el sitio web mostrado, estará en español, como puede verse a continuación en este sitio falso de Emule:

Como si esto fuera poco, la campaña ha sido orientada a lograr posicionamiento web a través de los buscadores (SEO – Search Engine Optimization) y es posible llegar a los sitio falsos a través de cualquiera de ellos con búsquedas muy sencillas:

Busqueda Emule

Es decir, cualquier usuario puede llegar a estos sitios y descargar la herramienta falsa. Lo extraño es que, al comenzar la instalación, se descarga el programa original desde el sitio oficial de la aplicación, pudiendo tardar varios minutos dependiendo del tamaño de la aplicación y de la velocidad de descarga. Por ejemplo, aquí se muestra la descarga del paquete de Open Office:

Open Office Falso

Pero, luego de dicha descarga y, debido a que los programas supuestamente son gratuitos, se solicita el envío de cierta cantidad de SMS (de 2 a 4) para proporcionar un supuesto número de instalación y finalizar la instalación. Este evento, que puede parecer aislado, da cierto sentido de frustración al usuario que, después del tiempo invertido en la descarga e instalacióndel programa, prefiere enviar los SMS que seguir perdiendo tiempo.

En este caso se muestra la solicitud del código al intentar instalar el falso Flash Player. El mensaje remarcado muestra la cantidad de mensajes y el costo de los mismos, que varía dependiendo del país en que nos encontremos:

Flash Falso

Luego de enviar los SMS solicitados, por supuesto no se recibe respuesta y ya se ha perdido el dinero (en este caso 8 pesos). Además a partir de este momento se ha instalado una barra llamada Peer2Peer en el navegador y los delincuentes recibirán un monto determinado de dinero por cada búsqueda que se hace en ella. Es importante destacar que esta barra ha sido realizada a través de la empresa Conduit legal que ofrece este tipo de servicios para construir barras de búsquedas gratuitas (la cuenta fue creada en octubre de 2008).

Como comentario al margen y orientado a la cantidad de trabajo necesario para realizar esta campaña, en uno de estos dominios puede verse la cantidad de instaladores falsos en distintos idiomas creados para este engaño… los cuales alcanzar los 1899 en el momento de escribir esto:

Descargas Falsas

Entonces, en esta campaña es importante destacar las siguientes consideraciones:

  • el tiempo invertido en construir la gran cantidad de sitios falsos (registrados la mayoría de ellos en noviembre pasado)
  • el tiempo invertido en crear la gran cantidad de instaladores falsos (repito, 1899)
  • el tiempo invertido en crear los sitios y los instaladores en distintos idiomas
  • simular el proceso de instalación completo, incluso descargando la herramienta verdadera
  • el tiempo invertido en realizar la campaña de SEO que bajo ningún punto de vista es algo sencillo de llevar a  cabo sobre los buscadores
  • lograr el cobro de los SMS recibidos

Estos puntos dan una idea del tamaño de la campaña y del dinero que pueden recolectar estos delincuentes. ¿Queda alguna duda de la orientación económica de este tipo de engaños?

Actualización: al finalizar de escribir este post, la barra mencionada ha sido dada de baja por violar los términos de uso de la empresa que ofrece el servicio ya que fue utilizada para actividades fraudulentas.

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.22
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



10 Comentarios en “Campaña masiva de sitios e instaladores falsos en español”

  1. ESET Latinoamérica – Laboratorio » Blog Archive » Software conocido en sitios falsos dijo:

    [...] ya informamos en su momento, en este momento se encuentra activa otra campaña masiva de sitios e instaladores falsos en español. Estos sitios ofrecen y permiten descargar versiones modificadas de productos gratuitos o pagos, lo [...]

  2. El mismo Scam de ayer y de hoy - psicofxp.com dijo:

    [...] de sitios web que ofrecen descargas de aplicaciones variadas a cambio del env

  3. Foro contra Malwares » Navegar desde Google puede resultar… amargo dijo:

    [...] estos días, y luego de las campañas de SEO llevadas adelante por los atacantes, hemos estado observando algunos casos de páginas web que se comportan distinto dependiendo del [...]

  4. ESET advierte la propagación de sitios que simulan la descarga de software dijo:

    [...] equipo de ESET ha emitido un comunicado advirtiendonos sobre la propagación de sitios web faltos que simulan y promueven la descarga de software como Firefox, MSN Messenger ó [...]

  5. Copia de WinRAR infectada es distribuida mediante Google AdWords | Shadow Security dijo:

    [...] Segu-info por Raúl Batista Autor: Dancho Danchev Fuente: blogs.zdnet.com/security/ Vea también Campaña masiva de sitios e instaladores falsos en español Digg it Bookmark it Stumble it Float [...]

  6. Campaña masiva de sitios e instaladores falsos en español « INFORMATICA Y SEGURIDAD dijo:

    [...] de sitios e instaladores falsos en español Los chicos de ESET, el laboratorio de NOD32, han alertado de la proliferación de sitios web falsos que simulan la descarga de instaladores para productos [...]

  7. ANTIVIRUS asycom » Falsos programas de instalación dijo:

    [...] chicos de ESET, el laboratorio de NOD32, han alertado de la proliferación de sitios web falsos que simulan la descarga de instaladores para productos [...]

  8. Campaña masiva de sitios e instaladores falsos en español | Info Spyware dijo:

    [...] FUENTE Temas similares. Cada vez más sitios web distribuyen malwareDetectan falsas actualizaciones de Flash PlayerLos hackers usan páginas falsas de YouTube para atacar las computadorasAdobe advierte sobre falsos instaladores del Flash PlayerPostales falsas de MetroPostalesPrecaución al navegar por nuevos ataques a sitios websPostales falsas de YahooESET informa sobre la aparición de miles de sitios con scripts dañinos para propagar malwareMiles de sitios modificados con script dañinosEl malware vuelve a crecer con 9.500 páginas webs infectadas cada día [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.