{"id":885,"date":"2019-05-27T09:59:03","date_gmt":"2019-05-27T07:59:03","guid":{"rendered":"https:\/\/www.semsin.es\/web\/?p=885"},"modified":"2019-05-27T10:53:30","modified_gmt":"2019-05-27T08:53:30","slug":"sitio-no-oficial-del-administrador-de-contrasenas-keepass-distribuye-malware","status":"publish","type":"post","link":"https:\/\/www.semsin.es\/web\/sitio-no-oficial-del-administrador-de-contrasenas-keepass-distribuye-malware\/","title":{"rendered":"Sitio no oficial del administrador de contrase\u00f1as KeePass distribuye malware"},"content":{"rendered":"<p>Un sitio no oficial que promueve el uso del popular administrador de contrase\u00f1as enga\u00f1a a usuarios desprevenidos para infectarlos con malware.<\/p>\n<p>Se trata de un sitio que promueve el uso del administrador de contrase\u00f1a y que aparece en la primera p\u00e1gina de los resultados de los motores de b\u00fasqueda, como Google, ante la b\u00fasqueda del t\u00e9rmino \u201ckeepass\u201d.<br \/>\n<!--more--><\/p>\n<p>Los responsables detr\u00e1s de este sitio no oficial (el sitio oficial de la herramienta es\u00a0<a href=\"https:\/\/keepass.info\/\" target=\"_blank\" rel=\"noopener\">keepass.info<\/a>), evidencian haber trabajado en la optimizaci\u00f3n para los motores de b\u00fasqueda del sitio con el objetivo de que aparezca bien posicionado ante las b\u00fasquedas de los usuarios.<\/p>\n<p>El sitio busca infectar a los usuarios con c\u00f3digo malicioso del tipo adware, que lo que hace es comprometer el equipo de la v\u00edctima para desplegar publicidad invasiva.<\/p>\n<p>Si bien muchos consideran que el adware se trata m\u00e1s bien de algo molesto y no tanto de una infecci\u00f3n seria, al menos a comparaci\u00f3n con otro tipo de c\u00f3digo malicioso, tal como explica el sitio\u00a0<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/site-promoting-keepass-password-manager-pushes-malware\/\">Bleepingcomputer<\/a>, varios paquetes de adware que vemos en la actualidad incluyen \u201cservicios\u201d adicionales que distribuyen tipos de malware m\u00e1s peligrosos, como troyanos, mineros de criptomonedas, ransomware y\/o backdoors que son utilizados para robar contrase\u00f1as de sus v\u00edctimas.<\/p>\n<div id=\"attachment_125503\" class=\"wp-caption aligncenter\">\n<p><a class=\"fancybox\" href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass.jpg\" data-fancybox=\"single-post-fancybox\"><img loading=\"lazy\" class=\"wp-image-125503 size-full\" src=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass.jpg\" sizes=\"(max-width: 790px) 100vw, 790px\" srcset=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass.jpg 790w, https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass-300x228.jpg 300w, https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass-768x583.jpg 768w, https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass-417x317.jpg 417w\" alt=\"\" width=\"790\" height=\"600\" \/><\/a><\/p>\n<p class=\"wp-caption-text\">Sitio no oficial de KeePass aparece bien posicionado en los resultados que ofrecen los motores de b\u00fasqueda<\/p>\n<\/div>\n<p>Por otra parte, el adware con el que muchos usuarios se infectan (comunmente a trav\u00e9s de sitios que distribuyen cracks de programas) vienen en un paquete que tambi\u00e9n incluye otros programas. Cuando el usuario instala el programa que buscaba, tambi\u00e9n sufre la instalaci\u00f3n de \u201cservicios\u201d adicionales en su equipo.<\/p>\n<p>De las cuatro opciones para descargar la herramienta de administraci\u00f3n de contrase\u00f1as que ofrece KeePass.com, una versi\u00f3n para Windows, otra portable para Windows, una versi\u00f3n para Mac y una \u00faltima para Linux; cada una de estas URL, salvo la versi\u00f3n para Linux, descargan paquetes de adware, explic\u00f3 el medio de tecnolog\u00eda.<\/p>\n<div id=\"attachment_125504\" class=\"wp-caption aligncenter\">\n<p><a class=\"fancybox\" href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass-2.jpg\" data-fancybox=\"single-post-fancybox\"><img loading=\"lazy\" class=\"aligncenter wp-image-125504 size-full\" src=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass-2.jpg\" sizes=\"(max-width: 1000px) 100vw, 1000px\" srcset=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass-2.jpg 1000w, https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass-2-300x180.jpg 300w, https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2019\/05\/falso-sitio-keepass-2-768x461.jpg 768w\" alt=\"\" width=\"1000\" height=\"600\" \/><\/a><\/p>\n<p class=\"wp-caption-text\" style=\"text-align: center;\"><strong>Apariencia del sitio de KeePass y las diferentes versiones de instaladores que ofrece<\/strong><\/p>\n<\/div>\n<p>Estos paquetes de adware est\u00e1n firmados con un certificado de firma de c\u00f3digo de empresas que cambian con frecuencia. Una vez que la v\u00edctima ejecuta el instalador descargado, a la v\u00edctima se le ofrecer\u00e1 la instalaci\u00f3n adicional de otros programas, como extensiones, buscadores de ofertas, entre otros tantos posibles. Adem\u00e1s, el paquete de adware subir\u00e1 una gran cantidad de informaci\u00f3n sobre su equipo, por ejemplo, detalles de su hardware, informaci\u00f3n sobre su ubicaci\u00f3n, etc. Toda esta informaci\u00f3n es utilizada para personalizar la publicidad que se muestra a la v\u00edctima.<\/p>\n<p>En una \u00faltima instancia y luego de instalar estas promociones, se preguntar\u00e1 a la v\u00edctima si desea instalar el administrador de contrase\u00f1as.<\/p>\n<p>La creaci\u00f3n de falsos sitios que suplantan la identidad de servicios leg\u00edtimos es una pr\u00e1ctica com\u00fan. Los usuarios deben tener en cuenta que muchos de estos falsos sitios incluso aparecen bien posicionados en los resultados de una b\u00fasqueda a trav\u00e9s de buscadores como Google, por lo tanto, deber\u00e1n prestar atenci\u00f3n para corroborar que se trata del sitio leg\u00edtimo. En este sentido, es importante que los usuarios realicen descargas de sitios confiables y vayan a las fuentes, no a sitios intermediarios. En caso de que se les ofrezca instalar servicios adicionales se recomienda detener la instalaci\u00f3n.<\/p>\n<p>Fuente:\u00a0<a href=\"http:\/\/www.welivesecurity.com\" target=\"_blank\" rel=\"noopener\">www.welivesecurity.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un sitio no oficial que promueve el uso del popular administrador de contrase\u00f1as enga\u00f1a a usuarios desprevenidos para infectarlos con malware. Se trata de un&#8230;<\/p>\n<p class=\"readmore\"><a class=\"more-btn\" href=\"https:\/\/www.semsin.es\/web\/sitio-no-oficial-del-administrador-de-contrasenas-keepass-distribuye-malware\/\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":892,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false},"categories":[44,43,1],"tags":[77,104,46,105],"_links":{"self":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts\/885"}],"collection":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/comments?post=885"}],"version-history":[{"count":0,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts\/885\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/media\/892"}],"wp:attachment":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/media?parent=885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/categories?post=885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/tags?post=885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}