ESET Latinoamérica – Laboratorio

¿Qué sucede en un sistema infectado por un rogue?

mayo 20, 2010 9:45 pm

Hace pocas horas informábamos sobre el riesgo de realizar búsquedas sobre el mundial de futbol 2010 y ahora mostraremos algunas consecuencias de una infección de este tipo.

El primer signo que el usuario nota en cualquier infección con rogue es la aparición de alertas visuales o auditivas en forma permanente sobre supuestas infecciones que son falsas pero además existen otras consecuencias menos visibles y que mostramos a continuación y que están relacionadas con las ganancias de los delincuentes.

¿Qué sucede si el usuario, luego de infectarse, realiza otra búsqueda en Internet?

Si sólo analizamos el tráfico de Internet, en la siguiente imagen se puede ver que el usuario ingresa a Google, realiza su búsqueda y al hacer clic sobre uno de los resultados, supuestamente ingresa al sitio seleccionado (http://www.histori[ELIMINADO]ville.org):

Busqueda en Google

En realidad ese sitio lo conduce a http://xpgh1s.[ELIMINADO].pl y ese a otro distinto (http://ww3.coantys-55d.[ELIMINADO].pl):

Busqueda en Google

Y este a otro (http://[ELIMINADO].18.192.30):

Busqueda en Google

Y este finalmente a otro (http://find[ELIMINADO].com):

Busqueda en Google

Este sitio dice ser un buscador pero sólo mostrará un resultado, que como es evidente nada tiene que ver con la búsqueda original sino que se trata de un sitio de venta de productos farmacéuticos.

Busqueda en Google

Finalmente se puede apreciar con claridad la intención de la infección original: llevar al usuario a este tipo de sitios para que adquiera un producto, lo cual representa un ingreso de dinero para el delincuente.

Cristian Borghello
Director de Educación

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.2


5 Comentarios en “¿Qué sucede en un sistema infectado por un rogue?”

  1. Sebastian Bortnik dijo:

    Hola Ricardo,

    Pasa un antivirus para que encuentre la amenaza. Puedes probar con ESET Online Scanner.

    Sebastián

  2. ricardo dijo:

    Despues de leer, que sucede en un sistema infectado por un rogue, el mio este presentando algunos de ellos.
    Gracias ESET por esta informacion, ahora que hago para solucionar el problema?

  3. ESET Latinoamérica – Laboratorio » Blog Archive » Reporte de amenazas de mayo dijo:

    [...] La cercanía del mundial de fútbol abre una nueva brecha de posibilidades a los delincuentes informáticos quienes a través de técnicas de BlackHat SEO emplean como excusa esta temática para propagar malware. Estas técnicas redireccionan el tráfico web en función de la búsqueda realizada por el usuario, generalmente a través scripting (algunas veces con comentarios dirigidos), recurriendo a otras maniobras tendientes a no levantar sospechas una vez infectado el sistema. [...]

  4. ¿Qué sucede en un sistema infectado por un rogue? dijo:

    [...] ¿Qué sucede en un sistema infectado por un rogue? blogs.eset-la.com/laboratorio/2010/05/20/que-sucede-sistema-…  por camachosoft hace 2 segundos [...]

  5. JOrge dijo:

    Pues alerta , ya que asi como se aprovechan los ladrones ciberneticos, cuando hay desgracias, tambien se aprovechan cuando hay emociones como el futbol.

    Gracias ESET por estas alertas

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.