No es la primera vez ni será la última que los ciber-delincuentes se dediquen a comercializar algún código malicioso o un conjunto de herramientas como si fueran productos legales para que ciertos usuarios que no tienen la habilidad para desarrollar este tipo de elementos de estafa, también puedan captar víctimas.

En este caso, según lo que informó Trend, se trata de “YouTube Fake Creator", un nuevo kit de aplicaciones en castellano con el que se logra reproducir en forma exacta las páginas Web del reproductor de videos YouTube, y son tan similares que es casi imposible distinguirlas de las verdaderas.

El costo al que se está comercializando estas herramientas varía entre los 700 y los 3.000 euros, el que varía según tenga o no ciertas cosas como las actualizaciones, y las que se ofrecen a través de foros clandestinos.

En cuanto a lo que se obtiene con estas herramientas, varía según el tipo de ataque al que se apunte: puede ser desde descargar un adware por publicidad hasta robar datos bancarios. La forma en que actúa es a través del archivo index.html, que es de la página falsa, que le dice al usuario que si quiere ver los videos debe descargar un plugin, algo nada inusual para este tipo de ataques.

Cuando el usuario clickea para la descarga, lo que está haciendo en realidad es descargar algún código malicioso, como puede ser un troyano o un keylogger, el que se comienza a ejecutar en forma automática.

Hay que tener en cuenta que este tipo de aplicaciones puede llegar también a través de métodos muy comunes: link a través de spam, mensajes instantáneos, etc., ofreciendo a la víctima videos de temas como mujeres desnudas.


Te gustó esta info?