Viernes 19 de abril 2024 Contacto

ESET identificó falsos complementos de Chrome en sitios de películas online




22/04/2017 - 11:03:28
Argentina - Desde el Laboratorio de investigaci�n de ESET Latinoam�rica, compa��a l�der en detecci�n proactiva de amenazas, identificaron un crecimiento en la cantidad de detecciones de una amenza que haci�ndose pasar por complemento de Chrome infecta p�ginas webs, llevando al usuario a otros sitios de descarga de c�digos maliciosos, publicidad u otro tipo de contenidos. En algunos pa�ses como Colombia, Per�, Ecuador y Chile el porcentaje de detecciones de esta amenaza se destaca del resto de la regi�n.

La caracter�stica principal de esta detecci�n es un troyano (programa malicioso que simula ser una aplicaci�n indefensa) que redirige al navegador a una direcci�n web espec�fica con contenido malicioso. Un ejemplo de c�mo se propag� la amenaza es en un popular sitio para ver pel�culas online. Una vez que se selecciona la pel�cula y se inicia su reproducci�n se abre una ventana adicional en el navegador. Si bien este tipo de comportamientos son habituales para quienes suelen acceder a este tipo de sitios, en este caso el navegador no redirige a una p�gina con publicidad. El usuario es dirigido a otra URL que muestra un mensaje que no desaparece hasta es que aceptado.

Esta redirecci�n apunta a la descarga de un complemento directamente del Chrome Web Store. Si el usuario acepta la descarga del complemento aparece un espacio al lado de la barra de direcciones. Si se hace clic sobre este icono casi invisible se a la dirige a la descarga de otro nuevo complemento. En los mismos comentarios de otros usuarios se describe lo in�til de la instalaci�n de ese complemento, lo cual es una se�al de alerta para no instalarlo.

En ese punto la reproducci�n de la pel�cula ya comenz� y el navegador del usuario tambi�n ya ha sido infectado. Dentro de los complementos instalados, se observa que en los permisos se encuentra el de leer y modificar los datos de los sitios web que se visitan, lo cual deja la posibilidad para que cuando el usuario visite alg�n sitio web se inyecte alg�n tipo de c�digo sobre el mismo. De esta manera, mientras que el usuario navega por Internet, puede ver como de repente se le abren nuevas ventanas con informaci�n de su sistema llev�ndolo a otros sitios de descarga de c�digos maliciosos, publicidad u otro tipo de contenidos.

En caso de que haber descargado este complemento malicioso, desde el Laboratorio de Investigaci�n de ESET Latinoamerica, se recomienda removerlo de inmediato del navegador Chrome. Para hacerlo es necesario escribir �chrome://extensions� en la barra de direcciones y una vez que se encuentra se debe eliminar del navegador.

C�mo medida de prevenci�n adicional se puede analizar el equipo con una soluci�n de seguridad de confianza para descartar haber descargado alg�n otro tipo de amenaza en la computadora. La soluci�n gratuita ESET Online Scanner, funciona directamente desde el navegador web.
�Como siempre, es muy importante tener cuidado donde se hace clic y a los sitios web a los que se accede, sobre todo si estos piden descargar complementos. Ya hemos visto otras campa�as asociadas con Youtube, Facebook y otros sitios que tienen caracter�sticas similares. Por lo tanto, vemos que este tipo de campa�as no son algo asilado. La concientizaci�n de los usuarios y la protecci�n de los equipos son medidas b�sicas para disfrutar de Internet de manera segura.� asegur� Camilo Gutierrez, Jefe del Laboratorio de Investigaci�n de ESET Latinoamerica.

Estimados lectores: recuerden que estas noticias las pueden encontrar en nuestro Canal de Whastapp al momento de su publicación.

Sigue el canal de Hoybolivia.com en WhatsApp:
whatsapp.com/channel/0029Va8B7PQ3GJOyC41B2Q1a

Noticias Recientes de Especiales

Copyright © Hoybolivia.com Reservados. 2000- 2024