lunes, 23 de abril de 2007

El malware y los códecs de video

Para lograr que los videos tengan un tamaño manejable, es decir, no ocupen completamente un DVD, sino que puedan ser más pequeños y transportables, se utilizan códecs de video y audio (p.e., de estos últimos, MP3 podría considerarse como un códec). El códec es, de alguna manera, una guía de traducción del formato codificado.

Del modo en que se utiliza Internet hoy por hoy, es normal que para reproducir ciertos vídeos, sea necesario instalar un códec, a fin de que el reproductor multimedia que utilicemos pueda interpretarlo correctamente.

Es normal encontrar hoy en día en Internet gran cantidad de material de vídeo para descargar, necesitando diversos códecs para poder reproducirlo. Aprovechando este común denominador, algunos autores de malware han comenzado a aprovechar sitios de Internet donde se suben y comparten vídeos, especialmente material pornográfico, para infectar más usuarios.

El método es el siguiente:

  • El autor del malware sube un supuesto archivo de vídeo a un sitio web
  • Cuando el usuario quiere abrirlo, es redirigido a otro sitio donde se le informa que para poder reproducir el video necesita un códec específico
  • Si el usuario acepta la descarga del códec, lo que en realidad estará descargando es un troyano camuflado
  • Al instalar el supuesto códec, el usuario es infectado

Esta forma de propagar malware es común en estos días, por lo que les recomiendo que no descarguen ningún códec de Internet si uds. no fueron a buscarlo específicamente.

“is”

No hay comentarios: