06 junio, 2006

Troyano falsea avisos sobre spyware

Sophos comenta el descubrimiento de un troyano que envía mensajes de pantalla a otro equipos de la red de Windows a la que pertenezcan las máquinas infectadas, adviertiendo de la supuesta presencia en ellos de software espía que está revelando información privada. Proporciona, por supuesto una dirección de Internet (ahora inactiva) en la que adquirir software para resolver el problema.

El refinamiento consistía en que al visitar la página en cuestión esta informaba de algunos detalles del equipo que accedía, dirección IP, navegador utilizado... con lo que pretendía dar credibilidad a la supuesta revelación de información; muchos usuarios desconocen que esos datos han de ser proporcionados siempre por los navegadores a aquellos servidores a los que acceden.

Como última curiosidad hace algún tiempo (que no puedo concretar, pero que en cualquier caso es anterior a esta bitácora) tuvimos un problema similar pero nunca conseguí localizar las máquinas que emitían los mensajes.