Venden Kits para crear páginas falsas de Youtube por 700 dólares

28 octubre, 2008
By

Los grupos de hackers están demostrado una y otra vez su sorprendente capacidad para crear nuevas formas de distribuir código malicioso. Así lo pone de manifiesto la empresa especialista en seguridad en Internet Trend Micro, que ha descubierto un nuevo kit de herramientas en español, ‘YouTube Fake Creator’, que produce réplicas exactas de páginas de YouTube.

Entre otros riesgos, los usuarios pueden comprometer sus PCs o arriesgar sus identidades online y activos financieros dependiendo de la carga del código malicioso descargado en un ataque específico.

La industria de la seguridad tiene conocimiento de la existencia y comercialización de kits de herramientas para crear código malicios. A éstas se ha sumado ‘YouTube Fake Creador’, que produce páginas falsas de YouTube que están tan bien hechas que son difíciles de distinguir de las legítimas. Se revela así una estrategia de infección que puede ser lo suficientemente convincente para engañar a los usuarios.

‘YouTube Fake Creador’ apareció por primera vez en foros clandestinos. Al ejecutar el kit de herramientas se despliega una interfaz gráfica de usuario (GUI por sus siglas en inglés) escrita en español que contiene cuadros para completar y menús de cascada.

Estas opciones permiten al atacante especificar la ubicación del servidor, la barra de títulos y el texto del título de la ventana, el título y descripción del vídeo, e incluso los elementos para hacer comentarios.

No son baratos

Pero el beneficio que puede obtener el cyberladron con estos kits compensan la inversión realizada. Según Trend Micro, los precios de este tipo de productos varian de entre los 700 a los 3.000 euros, “lo que puede incluir o no soporte técnico y actualizaciones”.

Estos kits son vendidos en foros clandestinos por los mismos creadores y anunciados abiertamente por los bloggers que afirman ser hackers. Las negociaciones respecto a los términos de pago de estos kits a menudo se hacen de forma privada vía ICQ (el servicio de mensajería instantánea “I seek you”).

¿Como funciona?

El ataque se realiza de la siguiente manera:

El archivo index.html es la página falsa de YouTube, que requiere que el usuario descargue un plugin para ver los vídeos de la página. Los atacantes pueden enviar enlaces a través de diferentes vectores de infección.

Por desgracia, ésta es una artimaña común y los usuarios que hagan clic a la barra amarilla de la página falsa descargarán sin darse cuenta el archivo que el atacante especificó. Este archivo, por supuesto, puede incluir un troyano, un script o un keylogger. Acto seguido, se ejecuta automáticamente en el sistema sin que el usuario lo sepa.

Para parecer más convincente, el ataque despliega un segundo archivo, error.html, posiblemente para evitar sospechas.

“El esfuerzo por crear un kit de herramientas tan completo que permita ataques tan dirigidos como éste, se sustenta en la revolución que están teniendo los medios sociales y en la popularidad que éstos poseen en la vida diaria de los internautas”, explica Gabriel Agatiello, Ingeniero Preventa de Trend Micro.

Descarga de Programas

La amenaza, que insta a los usuarios a descargar un programa adicional para poder ver vídeos y después roba datos del PC donde ha sido instalado, forma parte de kits de herramientas que ofrecen una guía sencilla para la creación de este malware, incluso para los usuarios no técnicos.

Las URLs de páginas de vídeo falsas producidas por este kit pueden llegar por distintos medios: a través de spam, de enlaces de mensajes instantáneos o por medio de otros lugares donde esté permitido publicar enlaces (foros comunitarios, sitios de redes sociales, páginas de blogs, etc.). Por lo general el contenido que se ofrece suele ser de famosas desnudas o videos porno.

[tags]Trend Micro,Youtube[/tags]

Share

Tags: ,

  • La última moda de los Hackers, replicas de Youtube falsas
  • PandaLabs descubre varios kits que permiten a los ciberdelincuentes lanzar ataques de phishing sin coste alguno
  • Usuarios japoneses llenan Youtube de clips eróticos como protesta por la restricción de videos musicales.
  • Alertan de páginas falsas e infectadas de Twitter
  • Youtube perderá 470 millones de dolares en el 2009
  • 4 Responses to Venden Kits para crear páginas falsas de Youtube por 700 dólares

    1. zergett on 28 octubre, 2008 at 10:27 pm

      Pues en lo cotidiano, normal común y corriente, a youtube se entra digitando el ‘www…’
      no creo que así exista algún riesgo… ó si?…

    2. [email protected] on 30 octubre, 2008 at 9:12 pm

      me parece muy buen sitio

    3. andres. on 30 octubre, 2008 at 10:14 pm

      grasias x esto.

    4. carolay on 5 diciembre, 2008 at 3:08 pm

      bueno me llamo carolay y kiero crear mi pagina de youtubepuedo

    Deja un comentario

    Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

    Patrocinadores

    Archivo