Malware escondido en los codecs

By Marvin Cristófaro

Los codecs se están convirtiendo en un punto débil no sólo para las PC con sistema operativo Windows sino también para las Mac. Pero no los codecs en sí mismos sino los malware que utilizan ese disfraz para descargarse en la computadora.
En primer lugar, tengamos en cuenta que los codecs son un tipo de programas que permiten comprimir y descomprimir imágenes y audio, de manera que puede utilizarse menor cantidad de espacio con los archivos sin que por ello disminuya la calidad.
Ahora bien, lo que suele suceder con el tema de los ataques que utilizan este sistema es que se introduzca algún código malicioso simulando ser un codec que se necesita para la reproducción de un video. El troyano, conocido como DNSCangers, se descarga desde http://???solution.com/download.php?id=WXYZ.
Hasta el momento, esto estaba ocurriendo sólo con codecs para Windows, pero también el sistema Mac está protagonizando este tipo de ataques. Lo que sucede cuando se ingresa a la URL anterior, es que allí se reconoce cual es el sistema operativo que se está utilizando y a partir de ahí se descarga un codec para una u otra plataforma. Estos pueden ser desde http://???solution.com/playcodec1123.exeo o bien http://???solution.com/playcodec.dmg

Aparentemente desde hace tres semanas que esta activo y si bien gran parte
de los antivirus reconoce este código maligno, vale la pena estar alertas
y tener cuidado con los supuestos programas que hay que bajar para reproducir
algún archivo multimedia.
Por ultimo les recomiendo que usen el reproductor VLC, que es gratuito y
casi no necesita bajar codecs. http://www.videolan.org/
Hasta la proxima.

Escribe un comentario