La amenaza es identificada por BitDefender como Trojan.Qhost.WU,
BitDefender detectó un Troyano que hurta publicidad afectando los ingresos de Google
La amenaza es identificada por BitDefender como Trojan.Qhost.WU,
Diciembre 18 de 2007.-Analistas antivirus de BitDefender detectaron un nuevo troyano que hurta los anuncios de texto de Google, reemplazándolos con publicidad de un proveedor diferente. La amenaza, que es identificada por BitDefender como Trojan.Qhost.WU, modifica el archivo Hosts de las computadoras infectadas (espacio de almacenaje local para asignaciones de nombres de dominio/direcciones IP, que se consulta antes que a los servidores de nombres de dominio y se considera autoritativo).
El archivo modificado contiene una línea que redirige el host "page2.googlesyndication.com", que debe apuntar a una dirección IP de la forma 6x.xxx.xxx.xxx, a una dirección diferente de la forma 9x.xxx.xxx.xxx, de modo que los navegadores de las máquinas infectadas lean anuncios del servidor en la dirección de reemplazo y no de Google.
"Esto perjudica a los usuarios (porque los anuncios y/o los sitios vinculados pueden contener código dañino, situación muy probable, dado que se promueven utilizando malware en primer lugar) y a los webmasters (ya que aleja a los visitantes y anula una posible fuente de ingresos monetarios de sus sitios Web)", declaró Attila-Mihaly Balazs, analista de virus de BitDefender.
Se recomienda a los usuarios permitir que el software de BitDefender elimine el troyano.








