Abrir
Cerrar Accesibilidad cargando
Buscar

Un nuevo troyano manipula los resultados de las búsquedas en Internet

Las claves:

  • Ha habido numerosos avisos de usuarios advirtiendo sobre la presencia de esta aplicación maliciosa.
  • Esta amenaza puede descargar un troyano en el sistema.

Gracias a las numerosas denuncias de usuarios que han llegado a la web de la 1ª Campaña contra el robo de identidad y el fraude on-line (www.nomasfraude.es), PandaLabs ha detectado a Zcodec, un nuevo programa malicioso.

Zcodec se incluye en un programa que supuestamente instala un paquete de códecs

Zcodec se incluye en un programa que supuestamente instala en el ordenador los códecs necesarios para reproducir un determinado formato multimedia.

Cuando el usuario procede a instalar dicha aplicación, se muestra una pantalla con una licencia de uso.

Sin embargo, ni se instala ningún códec, ni el programa espera a que el usuario acepte o no la licencia de uso, ya que en el momento que el usuario hace click en el archivo descargado, Zcodec se instala en el ordenador.

CÓMO ACTÚA

Una vez en el sistema, el primer paso es la instalación en el sistema de un ‘rootkit' (es decir, un programa diseñado para ocultar procesos, ficheros o entradas en el registro de Windows), de manera que el usuario no pueda ver los archivos que se encuentran en ejecución.

De esta manera, Zcodec instala dos ficheros ejecutables:

El primero de ellos modifica la configuración DNS del equipo afectado de forma que, cuando el usuario pulsa sobre algún resultado obtenido en motores de búsqueda como Google, la página a la que accede no es la deseada, sino otra distinta seleccionada por los creadores de la amenaza.

Con esta táctica, el autor o autores del programa pueden conseguir importantes beneficios económicos a través de sistemas de pago por click e, incluso, dirigir al usuario a páginas web diseñadas para robar datos confidenciales.

El segundo archivo ejecutable puede realizar dos acciones diferentes, si bien lleva a cabo una u otra de forma aleatoria:

  • En algunas ocasiones instala en el sistema al troyano Ruins.MB, diseñado para descargar otros programas maliciosos en el equipo.
  • Otras veces, dicho archivo lanza continuamente un programa de casinos, pidiendo permiso al usuario para continuar con la instalación del mismo. Sin embargo, aunque el usuario rehúse la instalación de dicho programa de casinos, se crea un icono en el escritorio de Windows que, cuando es pulsado, continúa con la instalación de dicho programa.

MUCHA CAUTELA

Para defenderse de este tipo de programas maliciosos, además de contar con un antivirus actualizado, es necesario asegurarse de la procedencia de los archivos descargados en el sistema, así como prestar atención a los acuerdos de uso de los programas que se instalan en el ordenador.

Enrique Martínez, director del Instituto Nacional de Tecnologías de la Comunicación (INTECO), anima a los usuarios a participar en esta 1ª Campaña contra el robo de identidad y el fraude on-line , y denunciar cualquier tipo de intento de fraude que puedan observar.

19 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Dice ser bonacua
1
Avatar genérico
Dice ser bonacua, 04.09.2006 - 17.35h

Pues yo no se si me ha entrado un troyano de estos o Google se esta volviendo medio tonto, pero si os dais cuenta, curiosamente las primeras entradas siempre suelen ser paginas que te venden algo (y no son los links promocionados en el recuadro azul) (y a menos que no sean cosas muy concretas).... no se ha dado cuenta nadie?
...a mi es que me suena a chamusquina...

oe soy la primera en comentar

Ya no puede recibir valoraciones 0
2 Comentario oculto Leer comentario
Dice ser El_Menda
2
Avatar genérico
Dice ser El_Menda, 04.09.2006 - 17.41h

bonacua, cachonda!!!

Ya no puede recibir valoraciones 0
3 Comentario oculto Leer comentario
Dice ser El_Menda
3
Avatar genérico
Dice ser El_Menda, 04.09.2006 - 17.42h

Lo de google es verdad...pero bueno, aun asi es el mejor buscador hoy por hoy...

Ya no puede recibir valoraciones 0
4 Comentario oculto Leer comentario
Dice ser foncu
4
Avatar genérico
Dice ser foncu, 04.09.2006 - 17.54h

Si lo que hace es cambiar la configuracion de los dns no es que manipule los resultados de las búsquedas en Internet, sino que cualquier página que tecleemos no nos llevará a donde queremos sino a otra. Puede que incluso google no sea alcanzable, o nos lleve a un "google alternativo" que nos da otros resultados.
Finalmente, sería interesante comentar qué Sistemas Operativos son objetivo de este virus y cuáles no. ¿Alguien que no use Windows ha tenido problemas?

Ya no puede recibir valoraciones 0
5 Comentario oculto Leer comentario
Dice ser Perseo
5
Avatar genérico
Dice ser Perseo, 04.09.2006 - 18.03h

aconsejo usar los siguientes programas.
Antivirus Avast: Es gratuito para usar por particulares, muy bueno.
Zone alarm pro 30 euros anuales, el mejor cortafuegos.
Adware y spysearch boot, ambos anti -spywares.
y usar el p2p hazard cuando descargeis de la red.
Con estos programas y bien configurados, se esta mas seguro

Ya no puede recibir valoraciones 0
6 Comentario oculto Leer comentario
Dice ser Jose
6
Avatar genérico
Dice ser Jose, 04.09.2006 - 18.03h

Evidentemente, un rootkit es muy específico de una plataforma. Dudo mucho que los sistemas Unix se hayan visto afectados por este virus.
Sobre lo de la publicidad, Google es una empresa, no una ONG, es normal que incluyan publicidad e intenten ganar dinero.

Ya no puede recibir valoraciones 0
7 Comentario oculto Leer comentario
Dice ser Tono40
7
Avatar genérico
Dice ser Tono40, 04.09.2006 - 18.18h

Para Bonacua y para quien pueda interesar:

Uno de los más grandes clientes de Google es la secta de la Cienciología que tiene multitud de anuncios en varios de idiomas y que ya no se contenta en aparecer en lo que sería "su contexto" sino que se está apareciendo en búsquedas en las que no te imaginarías encontrártelos.

Eso es porque los inacutos no vienen y hay que ir a buscarlos.

Te los vas a encontrar como intrusos en búsquedas relacionadas con la piquiatría, psicología, medicina oficial, pedagogía, mundo empresarial... etc. Yo creo que esto es un abuso y la propia Google debería regularlo no permitiendo este intrusismo. Si la Cienciología no interesa porque ya está desenmascarada que se fastidien !!

A más de uno le ha ocurrido que creyendo pedir información sobre un programa de educación le han enviado propaganda de la secta y no se los ha podido quitar de encima durante meses. Esto también ha ocurrido a empresarios y personas interesadas en psicología y otro temas. Yo creo que es un abuso.

http://usuarios.lycos.es/overtgeneration/gulag.html

Ya no puede recibir valoraciones 0
8 Comentario oculto Leer comentario
Dice ser Miguel
8
Avatar genérico
Dice ser Miguel, 04.09.2006 - 19.51h

A mi me trae en jaque el gusano W32/Rizalof.GT.worm. La madre que lo pario, paso el antivirus, lo desinfecta y vuelve otra vez. A ver lo que tardo en pillar el Zcodec

Ya no puede recibir valoraciones 0
9 Comentario oculto Leer comentario
Dice ser adsfasdfasdf
9
Avatar genérico
Dice ser adsfasdfasdf, 04.09.2006 - 22.18h

Va, a ver quién inventa un gusano devorador de gusanos.

Ya no puede recibir valoraciones 0
10 Comentario oculto Leer comentario
Dice ser CSB
10
Avatar genérico
Dice ser CSB, 04.09.2006 - 22.24h

Debo confesar que caí en la trampa desde un descargo de porno, verguenza. Spybot solucionó el problema rápidamente. No más zcodec y no más porno.

http://www.spybot.info/

Ya no puede recibir valoraciones 0

Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

Escribir comentario o corrección

3000 caracteres pendientes

Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

Código seguridad

Normas para comentar en 20minutos.es
  • Esta es la opinión de los internautas, no la de 20minutos.es.
  • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
  • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
  • Por favor, céntrate en el tema.
  • Normas y protección de datos