FakeCodecs: troyanos disfrazados de códecs de vídeo
- 23 de April 2007
- |
- carlotus
- |
Categorías:Troyanos

Se les conoce como FakeCodecs, y se trata de un tipo de troyano que últimamente se están extendiendo como la pólvora, gracias en gran parte al éxito de la técnica de ingeniería social que utilizan. Estos “códecs falsos” se descargan por la propia acción del usuario, quien asume que necesita instalarlos para poder visualizar contenidos, normalmente para adultos. En algunos casos, la instalación se realiza a través de un ActiveX (como en el caso del Zlob, tal y como describen en SANS) y en otros se camuflan como plugin del reproductor de Windows Media Player, como el Trj/Abox.A, cuyo método de infección está perfectamente descrito en el blog de Panda.
Precisamente los chicos de Panda nos advierten también de la aparición de una nueva variante usada para visualizar imágenes (la ha denominado fakeimages), e incluso han publicado el siguiente vídeo de demostración donde podemos comprobar cómo, al intentar acceder a una imagen, se nos solicita la instalación de un ActiveX para poder visualizarla.


