– Este adware fue distribuido, principalmente, a través de comentarios en Digg.com y en YouTube.
PandaLabs, el laboratorio de Panda Security, detectó un 400% más de ejemplares del adware VideoPlay en febrero que en enero. La razón principal ha sido el uso malicioso de páginas populares de la web 2.0 tales como Digg.com o YouTube para distribuir este ejemplar de malware. En ambas páginas este adware fue distribuido a través de comentarios en las noticias (en el caso de Digg.com) o en los vídeos (en el caso de YouTube). Puede ver un ejemplo aquí: http://www.flickr.com/photos/panda_security/3269141934/.
Esos comentarios hacían referencias a supuestos vídeos pornográficos a los que el usuario podría llegar pinchando sobre un link incluido en el comentario. Si lo hacía, el usuario era redirigido a una página en la que se le pedía que se descargase cierto códec, necesario para ver el vídeo. De hacerlo, el usuario estaría introduciendo en su ordenador una copia del adware.
“Se trata de un ejemplo más de cómo los ciberdelincuentes utilizan las páginas web más populares y la ingeniería social para distribuir malware de forma masiva. Por eso, los usuarios deben recordar que aunque estén navegando por páginas confiables deben siempre estar alerta y, sobre todo, no fiarse de los comentarios o titulares llamativos o sensacionalistas, ya que son uno de los principales ganchos usados por los ciberdelincuentes para infectar a los usuarios”, explica Luis Corrons, director técnico de PandaLabs
El adware VideoPlay está diseñado para descargar en los equipos un gusano destinado al robo de cuentas de correo y contraseñas de acceso a diferentes servicios web. Esa información puede servir a los ciberdelincuentes, entre otras cosas, para hacerse con nuevas contraseñas de acceso a servicios como Digg.com y YouTube y publicar nuevos comentarios maliciosos para, así, aumentar más las infecciones provocadas por este adware
Puede obtener más información sobre las infecciones a través de Digg.com aquí https://www.pandasecurity.com/es/mediacenter/press-releases/viewnews?noticia=9557. Y sobre las infecciones a través de comentarios en YouTube aquí: https://pandalabs.pandasecurity.com/archive/Malware-in-Social-Media.aspx