elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Reemplazan uTorrent por malware en utorrent.com
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Reemplazan uTorrent por malware en utorrent.com  (Leído 2,602 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Reemplazan uTorrent por malware en utorrent.com
« en: 14 Septiembre 2011, 14:06 pm »

El día 13 de septiembre los servidores de la compañía BitTorrent fueron atacados, con el resultado del reemplazo de los clientes P2P legítimos por malware.


BitTorrent es la empresa desarrolladora de los clientes Torrent más populares entre los usuarios de redes P2P: BitTorrent y uTorrent.

El día 13, durante un par de horas, las versiones para Windows de los clientes torrent alojados en los servidores utorrent.com fueron reemplazados por un malware que simula ser un antivirus. Después de la instalación, un programa llamado "Security Shield" lanza mensajes de alerta acerca de detecciones de virus, y solicita al usuario un pago para la desinfección del sistema. Este es el resultado de la instalación del malware (típico rogueware):




Se calcula que alrededor de 28.000 usuarios han descargado el programa durante ese tiempo. Aunque en un principio afirmaron que bittorrent.com también había sido comprometido, parece que el software descargado desde esa web finalmente no ha sido atacado.

Según nuestros datos en VirusTotal, la primera muestra de este rogueware llega el día 13 a las 16:27 GMT, y era detectado (por firmas) por 9 de 44 motores.

   
BitDefender
Gen:Variant.FakeAlert.88
DrWeb
Trojan.Fakealert.22515
GData
Gen:Variant.FakeAlert.88
K7AntiVirus
Trojan
McAfee
FakeAlert-SecurityTool.bt
Microsoft
Rogue:Win32/Winwebsec
NOD32
a variant of Win32/Kryptik.SSY
Norman
W32/FakeAV.AEQY
Sophos
Mal/FakeAV-KL
En estos momentos ya es detectado por 21 de 44 motores.

Juan José Ruiz
 jruiz@hispasec.com

Sergio de los Santos
 ssantos@hispasec.com
Twitter: @ssantosv

FUENTE :http://www.hispasec.com/unaaldia/4708


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Alt255

Desconectado Desconectado

Mensajes: 100


Ver Perfil
Re: Reemplazan uTorrent por malware en utorrent.com
« Respuesta #1 en: 14 Septiembre 2011, 17:20 pm »

¿Tendrá esto algo que ver con los ataques de Linux.org y Kernel.org? Meterse en un server y cambiar los archivos para descargas es muy grave como para ser un simple ataque.


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
uTorrent 2.2.1 Beta 23984. Descarga todo tipo de ficheros con uTorrent
Noticias
wolfbcn 0 2,616 Último mensaje 31 Diciembre 2010, 02:14 am
por wolfbcn
Duda con utorrent
Software
maximilion69 4 2,652 Último mensaje 23 Enero 2012, 23:49 pm
por maximilion69
uTorrent está colando malware en tu ordenador, otra vez
Noticias
wolfbcn 0 1,185 Último mensaje 12 Mayo 2017, 14:16 pm
por wolfbcn
“uTorrent Web”, el proyecto que pretende desbancar al actual cliente uTorrent
Noticias
wolfbcn 0 1,555 Último mensaje 24 Febrero 2018, 13:15 pm
por wolfbcn
Windows Defender y otros antivirus detectan uTorrent como malware
Noticias
wolfbcn 1 3,752 Último mensaje 13 Abril 2018, 16:29 pm
por Machacador
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines