Abrir
Cerrar
Buscar
cargando ACCESIBILIDAD

Un nuevo troyano manipula los resultados de las búsquedas en Internet

Las claves:

  • Ha habido numerosos avisos de usuarios advirtiendo sobre la presencia de esta aplicación maliciosa.
  • Esta amenaza puede descargar un troyano en el sistema.

Gracias a las numerosas denuncias de usuarios que han llegado a la web de la 1ª Campaña contra el robo de identidad y el fraude on-line (www.nomasfraude.es), PandaLabs ha detectado a Zcodec, un nuevo programa malicioso.

Zcodec se incluye en un programa que supuestamente instala un paquete de códecs

Zcodec se incluye en un programa que supuestamente instala en el ordenador los códecs necesarios para reproducir un determinado formato multimedia.

Cuando el usuario procede a instalar dicha aplicación, se muestra una pantalla con una licencia de uso.

Sin embargo, ni se instala ningún códec, ni el programa espera a que el usuario acepte o no la licencia de uso, ya que en el momento que el usuario hace click en el archivo descargado, Zcodec se instala en el ordenador.

CÓMO ACTÚA

Una vez en el sistema, el primer paso es la instalación en el sistema de un ‘rootkit' (es decir, un programa diseñado para ocultar procesos, ficheros o entradas en el registro de Windows), de manera que el usuario no pueda ver los archivos que se encuentran en ejecución.

De esta manera, Zcodec instala dos ficheros ejecutables:

El primero de ellos modifica la configuración DNS del equipo afectado de forma que, cuando el usuario pulsa sobre algún resultado obtenido en motores de búsqueda como Google, la página a la que accede no es la deseada, sino otra distinta seleccionada por los creadores de la amenaza.

Con esta táctica, el autor o autores del programa pueden conseguir importantes beneficios económicos a través de sistemas de pago por click e, incluso, dirigir al usuario a páginas web diseñadas para robar datos confidenciales.

El segundo archivo ejecutable puede realizar dos acciones diferentes, si bien lleva a cabo una u otra de forma aleatoria:

  • En algunas ocasiones instala en el sistema al troyano Ruins.MB, diseñado para descargar otros programas maliciosos en el equipo.
  • Otras veces, dicho archivo lanza continuamente un programa de casinos, pidiendo permiso al usuario para continuar con la instalación del mismo. Sin embargo, aunque el usuario rehúse la instalación de dicho programa de casinos, se crea un icono en el escritorio de Windows que, cuando es pulsado, continúa con la instalación de dicho programa.

MUCHA CAUTELA

Para defenderse de este tipo de programas maliciosos, además de contar con un antivirus actualizado, es necesario asegurarse de la procedencia de los archivos descargados en el sistema, así como prestar atención a los acuerdos de uso de los programas que se instalan en el ordenador.

Enrique Martínez, director del Instituto Nacional de Tecnologías de la Comunicación (INTECO), anima a los usuarios a participar en esta 1ª Campaña contra el robo de identidad y el fraude on-line , y denunciar cualquier tipo de intento de fraude que puedan observar.

19 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

11 Comentario oculto Leer comentario
Dice ser malaleche
11
Avatar genérico
Dice ser malaleche, 04.09.2006 - 22.35h

Por que no crearan un virus que infecte y destruya todos los archivos de los bancos, cajas, financieras y toda esa calaña y asi al menos los que tenemos prestamos, hipotecas... a lo mejor nos veriamos libres de cargas.
¿No os parece una buena idea?
LA BANCA A LA BANCARROTA JAJAJAJA

Ya no puede recibir valoraciones 0
12 Comentario oculto Leer comentario
Dice ser marciano
12
Avatar genérico
Dice ser marciano, 04.09.2006 - 22.38h

Zcodec cambia en Explorer la página de comienzo en www.safetyhomepage.com y esta página insiste en que el PC está infectado por w32/rizalof.gt.worm y trate de llevarte a una página de ayuda. No ayuda la verdad. No afecta la página principal de Firefox, solo Explorer. Después de la limpieza de Spybot encender de nuevo el PC y sin echar a andar Explorer borrar el archivo Zcodec con todo lo que hay adentro, varios archivos que empiezan con isa, no recuerdo los nombres. Despues de borrarlos aparece la página principal propia. No más porno es la solución.

Ya no puede recibir valoraciones 0
13 Comentario oculto Leer comentario
Dice ser bonacua
13
Avatar genérico
Dice ser bonacua, 04.09.2006 - 23.35h

Thanks perseo,
ahi dejo yo tambien un antivirus buenisimo y gratis. Va genial http://free.grisoft.com/doc/1
Yo tambien uso adaware y spybot, me han sacado de mas de un apuro.

Ya no puede recibir valoraciones 0
14 Comentario oculto Leer comentario
Dice ser zzelp
14
Avatar genérico
Dice ser zzelp, 04.09.2006 - 23.35h

Porfavor usen nod32 y dejense de nortones y macafisy si puede ser firefox con adblock. ya me contaran.

Ya no puede recibir valoraciones 0
15 Comentario oculto Leer comentario
Dice ser Ana
15
Avatar genérico
Dice ser Ana, 05.09.2006 - 00.25h

Muchas gracias x vuestra ayuda, sobre todo a marciano, es exactamente lo q me ha ocurrido y no precisamente x entrar en paginas porno, si no x descargar un juego de internet. El nod32 es muy buen antivirus, pero no detecta este tipo de espias.

Ya no puede recibir valoraciones 0
16 Comentario oculto Leer comentario
Dice ser juon
16
Avatar genérico
Dice ser juon, 05.09.2006 - 03.58h

Miren para los novatos les aconsejo que se hagan con el Killbox este programa les ayudara a eliminar archivos que no se pueden ese molesto informe de microsoft de que compre licencia ja killbox os lo recomiendo

Ya no puede recibir valoraciones 0
17 Comentario oculto Leer comentario
Dice ser Las gafas de Bill Gates
17
Avatar genérico
Dice ser Las gafas de Bill Gates, 05.09.2006 - 10.14h

Estos troyanos sólo afectan a la plataforma Windows, los usuarios de Linux y Mac están a salvo.

Aún con Windows hay muchas medidas de seguridad que se pueden tomar: Habilitar el firewall del router si lo tiene, deshabilitar los controles ActiveX del navegador, emplear usuarios sin privilegios de administrador, y medidas similares.

Ya no puede recibir valoraciones 0
18 Comentario oculto Leer comentario
Dice ser stallman
18
Avatar genérico
Dice ser stallman, 05.09.2006 - 13.07h

El mejor antivirus: GNU/Linux

y además de gratis es LIBRE

Ya no puede recibir valoraciones 0
19 Comentario oculto Leer comentario
Dice ser jose
19
Avatar genérico
Dice ser jose, 06.09.2006 - 13.15h

Miguel que antivirus tienes?
si tienes norton cambialo por nod32 o por kaspersky (nunca los dos, solo uno) 6. Y baja el a-squared antimalware free 2.0 actualiza el antivirus que decidas. nod32 es más complicado de configurar, pero es el mas ligero. si te decantas por kav necesitaras un ordenador potente.
Bueno actualizas el antivirus que te hallas bajado y si te bajas nod32 te ayudare a configurarlo. despues analizas con uno de los dos. despues baja el a-squared 2.0 y haz un analisis profundo. y si persiste avisa

Ya no puede recibir valoraciones 0

Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

Escribir comentario o corrección

3000 caracteres pendientes

Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

Código seguridad

Normas para comentar en 20minutos.es
  • Esta es la opinión de los internautas, no la de 20minutos.es.
  • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
  • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
  • Por favor, céntrate en el tema.
  • Normas y protección de datos