ESET Latinoamérica – Laboratorio

Terremoto de Haití, motivo para más rogue (actualizado con las donaciones)

enero 14, 2010 10:36 am

En las últimas horas hemos detectado gran cantidad de sitios falsos que a través de técnicas de BlackHat SEO (ver video al respecto), simulan ser videos sobre el terremoto que azotó Haití.

Como siempre los sitios falsos son anunciados a través de los buscadores y si el usuario ingresa, se simula una exploración de su sistema:

Video de Haitii

Como puede verse en la imagen, en la URL si simula una supuesta noticia sobre el huracán pero en la parte inferior se simula la exploración del sistema en busca de malware, el comportamiento típico de un rogue (falsos antivirus).

Además también puede verse que al intentar infectar el sistema ESET NOD32 bloquea  la amenaza identificada como variantes de Win32/Kryptik y Win32/TrojanDownloader.FakeAlert.

Esto demuestra una vez más que la protección proactiva es la mejor manera de mantener su sistema a salvo de los delincuentes que siempre aprovechan cualquier motivo (en este caso un desastre natural) para realizar negocios.

Actualización 14:00 hs: hemos hallado más sitios en la primera página de Google y haciendo referencia a donaciones para la catástrofe ya que en las últimas horas diversas asociaciones se han movilizado con este objetivo:

Video de Haitii

Debido a que este tema estará vigente varios días se debe extremar las precauciones.

Actualización 17:00 hs: algunos de los dominios involucrados en el BlachHat SEO son lo siguientes (pueden cambiar):

  • f1man[ELIMIANADO].net
  • [ELIMINADO]optical.com
  • seven[ELIMINADO].com
  • sciencef[ELIMINADO].com

Los dominios desde donde se descarga el malware son (pueden cambiar):

  • fullsecurity[ELIMINADO]c.com
  • fullsecurity[ELIMINADO]m.com
  • online[ELIMINADO]scan15.com
  • online[ELIMINADO]scan17.com
  • pc-protect[ELIMINADO]aa.com
  • pc-protect[ELIMINADO]q.com

En caso de desear colaborar con los damnificados, estos enlaces llevan a sitios en los que es posible informarse sin correr riesgos :

Cristian Borghello
Director de Educación

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.33


12 Comentarios en “Terremoto de Haití, motivo para más rogue (actualizado con las donaciones)”

  1. Triflex Enterprise | Haiti Help Resources dijo:

    [...] SEO exploitation of the Haiti disaster in order to push rogue security software, at http://blogs.eset-la.com/laboratorio/2010/01/14/terremoto-haiti-motivo-rogue/. The threats described in that blog are detected by ESET products as Win32/Kryptik and [...]

  2. ESET alerta sobre amenazas que usan el terremoto de Haití como gancho | TengoTecno.com dijo:

    [...] Nota relacionada: Terremoto de Haití, motivo para más rogue (actualizado con las donaciones) [...]

  3. Terremotos en Chile y Japón propaga malware | Shadow Security dijo:

    [...] al reciente suceso en Chile, y así como sucedió en el caso de Haití, se detectaron casos en los que se han estado utilizando técnicas de envenenamiento de resultados [...]

  4. ESET Latinoamérica – Laboratorio » Blog Archive » Terremotos y Rogue: ahora aprovechan el de Chile dijo:

    [...] al reciente suceso en Chile, y así como sucedió en el caso de Haití, se detectaron casos en los que se han estado utilizando técnicas de envenenamiento de resultados [...]

  5. Amenazas más destacadas de enero según ESET | Blinky-IT dijo:

    [...] Para conocer más en detalle las amenazas que utilizan el terremoto de Haití para propagar malware puede acceder a http://blogs.eset-la.com/laboratorio/2010/01/14/terremoto-haiti-motivo-rogue/ [...]

  6. ESET Latinoamérica – Laboratorio » Blog Archive » Reporte de amenazas de Enero dijo:

    [...] los propagadores de malware. En este sentido, durante enero una campaña de infección utilizó el problema en Haití para propagar rogue a través de estrategias BlackHat SEO, al igual que el reciente caso del hoax [...]

  7. ESET Latinoamérica – Laboratorio » Blog Archive » Listado de programas de seguridad falsos IX dijo:

    [...] Los códigos maliciosos del tipo rogue componen parte del ecosistema que actualmente, y económicamente hablando, forman parte del negocio del crimeware; contando en la actualidad con un importante volumen de familias que día a día inundan Internet con nuevas variantes. [...]

  8. Cristian Borghello dijo:

    Hola Luis Elizalde

    Gracias por el aviso y aparentemente sí es un fake. Nunca ingreses a sitios que no son los oficiales de las empresas.

    Cristian

  9. luis elizalde dijo:

    Hola este comentario es mas que nada para reportar un mail que me llego segun de telcel, pero al parecer no lo es, llega con una imagen promocional y pues aqui esta el link http://mightymen.ELIMINADO/administrator/components/com_myblog/templates/temp/home.htm
    ahi entra luego es redirigido a una pagina segun de telcel pero al parecer es un fake… no se si valla aqui esto pero… no encontre otra forma de comunicarme por su atencion gracias y si no va esto aqui pues …

    saludos

  10. Tweets that mention ESET Latinoamérica – Laboratorio » Blog Archive » Terremoto de Haití, motivo para más rogue (actualizado con las donaciones) -- Topsy.com dijo:

    [...] This post was mentioned on Twitter by IT Pro Puebla, Adan Mejia Garcia. Adan Mejia Garcia said: Mas rogue y mas con lo que esta pasando. http://bit.ly/7RMrzH. [...]

  11. Haiti Help Resources | ESET ThreatBlog dijo:

    [...] SEO exploitation of the Haiti disaster in order to push rogue security software, at http://blogs.eset-la.com/laboratorio/2010/01/14/terremoto-haiti-motivo-rogue/. The threats described in that blog are detected by ESET products as Win32/Kryptik and [...]

  12. ESET alerta sobre amenazas que usan el terremoto de Haití como gancho dijo:

    [...] relacionada: Terremoto de Haití, motivo para más rogue (actualizado con las donaciones) Comparta y [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.