Los peligros de descargar software de sitios no oficiales

Debido a que los vendedores ambulantes de malware suelen agrupar sus productos maliciosos con software legítimo, descargar cualquier cosa de sitios no oficiales, es como jugar a la ruleta rusa: un clic y el juego ha terminado. Por supuesto, no morirás, pero no serás feliz con los resultados.

Investigadores de Microsoft comparten el ejemplo de un troyano que roba contraseñas. El malware está incluido en una herramienta de juego que se usa para personalizar el enormemente popular Dota2 Warcraft battle arena mod.

Hecho por un tercero que se desconoce, y ofrecido de forma gratuita en un sitio no oficial, la herramienta funciona, pero el paquete malicioso también ejecuta el troyano que recolecta contraseñas almacenadas para una variedad de FTP, clientes de mensajería instantánea y navegadores web. Las contraseñas robadas son cifradas y enviadas al autor del paquete ya sea por correo electrónico o FTP.

Para mostrar cómo se hace fácilmente ésta agrupación maliciosa, los investigadores le dieron seguimiento a la herramienta de creación de malware usada en este caso, la cual está a disposición del público para su descarga y, obviamente, dirigida a los usuarios de habla rusa (haga clic en la siguiente pantalla para verla más grande):

 

“Una vez que un troyano termina de ser creado y construido, el autor puede optar por agrupar el malware con herramientas legítimas, software o imágenes”, señalan.
El producto final (paquete) es distribuido usualmente a través de los sitios de descarga, y los enlaces de la página de descarga son enviados por correo electrónico o spam.

 Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies