Un gusano que suplanta a Google - Nooticias
  Login o RegístrateNoticiasForosDescargasTu cuentaVideojuegos  
Menú principal
Inicio:
· Portada
· Foro
· Temas
· Manuales
· Descargas
· Archivo de noticias
· Búsqueda avanzada
· Listar todas las noticias

Usuarios:
· Regístrate
· Tu cuenta
· Diario
· Mensajes privados
· Envía una noticia
· Envía una descarga

Estadísticas:
· Top 10
· Encuestas
· Estadísticas

Web:
· Contacta
· Enlaces web
· Recomiendanos

Titulares aleatorios

[ NVIDIA ]

·NVIDIA incorpora soporte para Windows XP X64 y Windows Server 2003 X64
Artículos pasados
Domingo, 12 noviembre
· Telefónica triplica la velocidad ofreciendo 3 Megas desde 3 euros al mes
Viernes, 08 septiembre
· Windows Live Messenger 8.1.0064
· KDE 4 ya puede ser probada en Ubuntu
· Firefox: 611 vulnerabilidades y 71 bugs de seguridad
· Amazón lanza un videoclub online
· Nueva versión de Antivir, el antivirus gratuíto
· Sentencia absolutoria en España por intercambio de archivos en Internet
· Francia se pasará a OpenOffice
· Clickair, la "low-cost" de Iberia, ofrece vuelos a 5 euros
· OpenSuse 10.2 alfa 4
· Telefónica ofertará ADSL a 3MB
· Windows Vista RC1 liberado en abierto
· Primer operador móvil virtual
Miércoles, 06 septiembre
· Telefónica estudia cobrar por el uso de redes P2P
· Sony retrasa la PlayStation 3
· Apple presentará nuevo iPod el 12 de septiembre
· Precios oficiales de Windows Vista
· Winup, los parches de Microsoft sin Windows Update
· Uno de cada diez empleados de Intel será despedido
· Sony rebajará la PlayStation 2
· Portable Firefox 2.0 beta 2
· Google Image Labeler
Viernes, 01 septiembre
· Lanzan versión Premium de OpenOffice
· Nueva versión de BitTorrent, la 4.20.9
· Mandriva Linux 2007 beta 3
· Debian GNU/Linux 3.1 Updated (r3)
· Windows Media Player 11 beta 2
· Gravísima vulnerabilidad en Hotmail, permite el robo de cuentas
· Firefox 2.0 beta 2 en castellano
· Sony desmiente los rumores de una nueva PSP

Artículos Viejos
Un gusano que suplanta a Google
Virus/Vulnerabilidad

El gusano muestra una falsa página del popular buscador en el equipo del usuario afectado, variando los resultados que éste muestra.

PandaLabs ha registrado recientemente la aparición del gusano P2Load.A, un malware con funciones de adware cuya principal funcionalidad estriba en la suplantación del buscador Google, el más usado por los internautas de todo el mundo.




Este gusano, P2Load.A, se propaga por medio de redes P2P (peer to peer), concretamente a través de los programas Shareaza e Imesh. Para ello, se copia en la carpeta compartida de dichos programas como un ejecutable denominado “Knights of the Old Republic 2”, haciendo referencia a un juego de ordenador relacionado con la saga Star Wars. Una vez es ejecutado, muestra un mensaje de error advirtiendo de la no existencia de un determinado fichero, y ofreciendo la descarga del mismo si se acepta. Si esto ocurre, el ordenador ha sido infectado, momento en que ocurren dos modificaciones, principalmente: por un lado, este gusano modifica la página de inicio, mostrando otra con publicidad; por otro lado, suplanta al buscador Google.

Para esto último, el gusano lleva a cabo la modificación del fichero HOSTS del equipo, de modo que cuando el usuario solicite visitar la página de Google, éste sea redireccionado a otra página, exactamente igual que la de Google, pero ajena a la compañía, alojada en un servidor en Alemania. La copia de la página de Google es exacta, e incluye tanto soporte para 17 idiomas de Google, como redirección incluso si el usuario se equivoca tecleando, como “wwwgoogle.com”, “www.gogle.com” o “www.googel.com”, por lo que el usuario no advertirá el cambio.

Cuando el usuario desee llevar a cabo una búsqueda, éstas se mostrarán correctamente o con ligeras variaciones en el orden de los resultados con respecto a cómo los mostraría Google, pero lo que sí varía son los “enlaces patrocinados” que, en un uso normal, aparecen en la parte alta de los resultados, y que corresponden a aquellas compañías que pagan por este servicio. En su lugar, con determinadas búsquedas, aparecen otras, especificadas por el creador del malware, con el aumento de tráfico que supone para estas páginas. El hecho de que además la modificación del fichero HOSTS se lleve a cabo sustituyendo el original por otro que es descargado de un sitio web remoto, en lugar de ir incluido en el código del propio gusano, permite que esta misma especie de malware pudiera suplantar a otras webs de uso popular, simplemente cambiando el contenido del fichero a descargar, e incluso poder usar técnicas de phishing contra otros sitios web.

“El creador del gusano ha querido aprovecharse de la relevancia que supone para una empresa el hecho de salir entre los primeros enlaces de uno de los principales buscadores de Internet”, afirma Luis Corrons, director de PandaLabs. “El objetivo no es otro que, o bien aumentar las visitas a páginas vinculadas por el creador de malware, o bien obtener dinero procedente de empresas que deseen aparecer en las primeras posiciones en los ordenadores donde se haya dado la suplantación: en cualquiera de los dos casos, el móvil es puramente económico”.

Desde el laboratorio PandaLabs ya han avisado tanto al ISP que aloja la página en sus servidores, como a la propia Google, para poder tomar medidas y neutralizar la amenaza.

Fuente;
http://www.pandasoftware.es

 
Login
Nickname

Password

¿Todavía no tienes una cuenta? Puedes crearte una. Como usuario registrado tendrás ventajas como seleccionar la apariencia de la página, configurar los comentarios y enviar los comentarios con tu nombre.
Enlaces Relacionados
· God
· Más Acerca de Virus/Vulnerabilidad
· Noticias de NeO


Noticia más leída sobre Virus/Vulnerabilidad:
Nueva versión NOD32 Antivirus System 2.51.3 beta

Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo

Opciones

 Versión Imprimible Versión Imprimible

"Un gusano que suplanta a Google" | Entrar/Crear Cuenta | 0 Cometarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

No se permiten comentarios Anónimos, Regístrese por favor