{"id":23636,"date":"2015-10-20T16:00:24","date_gmt":"2015-10-20T19:00:24","guid":{"rendered":"https:\/\/www.psafe.com\/es\/blog\/?p=23636"},"modified":"2015-10-20T16:07:03","modified_gmt":"2015-10-20T19:07:03","slug":"identifican-nuevo-software-que-reemplaza-chrome-para-infectarte-de-malware","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/es\/blog\/identifican-nuevo-software-que-reemplaza-chrome-para-infectarte-de-malware\/","title":{"rendered":"Identifican nuevo software que reemplaza Chrome para infectarte de malware"},"content":{"rendered":"<p>A finales de la semana pasada una de las personalidades m\u00e1s conocidas en redes sociales especializada en seguridad cibern\u00e9tica, <strong>Securitay<\/strong>, dio a conocer una nueva forma de amenaza en forma de<strong> adware llamada eFast Browser.<\/strong><\/p>\n<p>Y nos referimos a ella como \u201cnueva\u201d puesto que acaba de identificarse en los navegadores, aunque en realidad su din\u00e1mica no es nada que no hayamos visto antes: anuncios pop-up y pop-under.<\/p>\n<p>El objetivo tambi\u00e9n es el de toda la vida, <strong>desplegar campa\u00f1as publicitarias<\/strong> que te llevan a otros sitios con m\u00e1s malware y por supuesto <strong>rastrear tu actividad al navegar en internet <\/strong>para que la gente que se dedica a segmentar mercados en la web pueda tener informaci\u00f3n valiosa respecto al contenido que te gusta o que sueles buscar para mandarte m\u00e1s publicidad invasiva mientras est\u00e1s en la red.<\/p>\n<h2><strong>Entonces, \u00bfqu\u00e9 es diferente? <\/strong><\/h2>\n<p>A diferencia de otros softwares maliciosos que toman el control de tu navegador secuestrandolo para manejarlo a su antojo, <strong>el eFast Browser lo que hace es reemplazarlo con otro completamente nuevo. <\/strong><\/p>\n<p>El sitio especializado en seguridad <strong><em><a href=\"https:\/\/blog.malwarebytes.org\/online-security\/2015\/10\/efast-browser-hijacks-file-associations\/\" target=\"_blank\">Malwarebytes<\/a><\/em><\/strong> tambi\u00e9n ha hablado ya de este adware y confirm\u00f3 que <strong>los principales afectados son los usuarios de Chrome pues \u00e9ste se ve reemplazado por un programa basado en Chromium<\/strong>, que logra enga\u00f1ar a los usuarios al usar el mismo icono\u00a0y ventana del del navegador.<\/p>\n<p>Este software proviene de una compa\u00f1\u00eda que se hace llamar <strong>Clara Labs<\/strong>, cuya relaci\u00f3n con este tipo de navegadores no es nueva pues ya se hab\u00eda escuchado antes de ella con BoBrowser, Tortuga y Unico, que funcionaban de forma muy similar.<\/p>\n<h2><strong>Soluciones <\/strong><\/h2>\n<p>No se tiene ni siquiera un n\u00famero aproximado de cu\u00e1ntos usuarios han sido atacados por este software \u2013y muchos de ellos tal vez ni siquiera lo hayan notado\u2013 sin embargo gracias a<strong> eFast Browser<\/strong> y a su demostraci\u00f3n de qu\u00e9 tan f\u00e1cil es reemplazar un navegador por otro impostor,<strong> Chrome realiz\u00f3 una serie de ajustes a las extensiones de su plataforma<\/strong> para establecer una procedencia obligatoria de Google web store, de manera que todos pasar\u00edan por las revisiones de c\u00f3digo de Google.<\/p>\n<p>Tal como lo apunta <strong><em>@SwiftOnSecurity<\/em> <\/strong>esto sirvi\u00f3 de ejemplo para Firefox y Microsoft Edge que ya est\u00e1n tomando medidas similares.<\/p>\n<p>&nbsp;<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\">\n<p dir=\"ltr\" lang=\"en\">Rather than hijack Chrome (which is getting harder), adware deletes Chrome and installs own Chromium-based browser <a href=\"https:\/\/t.co\/nhFvhI3ROu\">https:\/\/t.co\/nhFvhI3ROu<\/a><\/p>\n<p>\u2014 SecuriTay (@SwiftOnSecurity) <a href=\"https:\/\/twitter.com\/SwiftOnSecurity\/status\/655140792709742592\">octubre 16, 2015<\/a><\/p><\/blockquote>\n<p><script src=\"\/\/platform.twitter.com\/widgets.js\" async=\"\" charset=\"utf-8\"><\/script><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Chrome, Firefox y Microsoft Edge han comenzado a tomar medidas m\u00e1s estrictas para evitar que softwares maliciosos se hagan pasar por tu navegador para da\u00f1ar tu computadora.<\/p>\n","protected":false},"author":17,"featured_media":23690,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[253,2039,305,239],"class_list":["post-23636","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-chrome","tag-edge","tag-firefox","tag-malware"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/23636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/comments?post=23636"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/posts\/23636\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media\/23690"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/media?parent=23636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/categories?post=23636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/es\/blog\/wp-json\/wp\/v2\/tags?post=23636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}