Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Sin Nick xD en 21 Octubre 2012, 18:36 pm



Título: Falsa actualización de flash player gracias a una extensión de google chrome
Publicado por: Sin Nick xD en 21 Octubre 2012, 18:36 pm
Hola a todos !

bien, pues con la novedad de que hoy en la mañana al abrir fotos en facebook, me aparecia un mensaje mal presentado de actualizar flash player, y al dar clik me mandaba a una pagina que no era de adobe... (http://get-softwarefree.com/media-flash-player)

Obviamente no caí en la trampa y no sé que tipo de software instala... el detalle es que es molesto ese anuncio y en un principio lo quite con addblok pero luego pensé que podía estar afectando algo más... busque algo de información en internet y sólo hay una poca de info en un foro de google   (http://productforums.google.com/forum/#!topic/chrome-es/ts4om5JVttc)

La cosa es que ahí mencionan que es una extensión llamada "extensión web store" pero no deja desinstalar desde chrome... así que me di a la tarea de buscarla en app data y está en  "Local\Google\Chrome\User Data\Default\Extensions\nefbimbphlddggoikpapfadmgbjjibpl"

La cosa es que hace mucho que no programo nada, y al intentar interpretar el código me pierdo... quisiera que alguien lo interpretara y me dijera exactamente que hace para saber hasta donde llego el daño...

Para obtener la carpeta con el código manden un MP para mandárselo por correo u otro medio que prefieran pero que sea en privado para evitar que se difunda porque al parecer esto es muy nuevo debido a la escasa información...


Título: Re: Falsa actualización de flash player gracias a una extensión de google chrome
Publicado por: dpsmine en 4 Noviembre 2012, 12:02 pm
Amigo yo tengo el mismo problema, por supuesto no he instalado nada, y buscando dicha carpeta "nefbimbphlddggoikpapfadmgbjjibpl" con el mismo buscador de windows, encuentra dos, y en una de ellas aparece un txt con un registro de las páginas donde entro y el tiempo que paso en ellas.

Lo mismo, si alguien puede interpretar el código para saber de qué somos víctimas, se agradecería.