Monday, August 13, 2007

Hijackers,

Hijackers, es la nueva variante de códigos maliciosos que, a lado de los famosos “spywares”, comienzan a dar dolores de cabezas entre los usuarios. No obstante que el problema comienza a generalizarse, existen formulas para exorcizarnos de tremendas plagas.
¿Qué es un hijacker?
El hijacker tiene como función el secuestrar nuestro navegador de internet. Esta acción es posible debido a que los programadores de este tipo de programas, aprovechan las vulnerabilidades de la maquina de Java dentro del Internet Explorer.
¿Cómo ocurre esto? Java, el lenguaje propiedad de Sun Microsystem tiene como particularidad el poder correr dentro de cualquier sistema operativo. Este hecho le permite a los programadores crear aplicaciones que puedan correr dentro de los sitios web, en donde ya no es necesario bajar plug-ing alguno.
Este hecho permite, por ejemplo, instalar pequeñas aplicaciones como puede ser un contador e visitas, un reloj, una calculadora e incluso una Tienda en línea.
Esta particularidad la han aprovechado distintos grupos de desarrolladores, no buen intencionados, quienes dentro del código de sus sitios, agregan instrucciones las cuales pueden modificar nuestra página de inicio, página de búsqueda entre otros elementos.
Aunque el secuestro del navegador sólo puede darse si se visitan las páginas de este tipo de personas, el riesgo comienza a crecer con el envío de correo electrónicos con temas engañosos, los cuales piden al usuario a cambio de instalar un programa de supuesta utilidad, entrar a estos sitios.
Algunos sitios ya identificado como instaladores de hijackers son: MySearch (www.mysearch.com), MyWeb.com, CoolWebSearch (www.coolwebsearch.com) o Global-Finder (www.global-finder.com).
¿Cómo evitar ser victimas?
La información es la primera herramienta de combate. Sin duda el evitar visitar sitios que puedan representar un riesgo o de dudosa reputación es la primera acción. A pesar de esto, todos los días surgen sitios con apariencias inocentes, pero cuya finalidad es tomar por asalto nuestro navegador.
Para esto una serie de medidas técnicas pueden ayudarnos si tenemos la firme sospecha de haber sido secuestrados.
Software anti-hijacker
Por fortuna existen diferentes aplicaciones hechas por desarrolladores preocupados por el tema. Sitios como www.spychecker.com, www.spywareinfo.com, www.spywareguide.com, www.spyware.co.uk, www.scumware.com, www.pestpatrol.com, www.doxdesk.com/parasite o www.cexx.org/adware, pueden ser útiles.
En español puede visitar www.vsantivirus.com/mr-spyware.htm
Si usted es victima del hijacker CoolWebSearch y sus variantes, el freeware CWShredder (www.spywareinfo.com/~merijn/downloads.html) puede serle de utilidad.
WinPatrol (www.winpatrol.com) es otro programa que nos ayuda a detectar cambios en la página de inicio y ofrece alertas al usuario.
Actualizar el navegador y la versión de Java.
Desde luego, actualizar tanto el navegador como la última versión de Java puede ayudar. Para el primer caso ingresamos a: windowsupdate.microsoft.com, y en el segundo a www.java.com/es.
Modificar el nivel de seguridad del navegador.
Si usted prefiere seguir con Internet Explorer, es recomendable modificar el nivel de seguridad del navegador y desactivar los controles ActiveX. Vaya a “Herramientas“, “Opciones de Internet” “Seguridad“, “Nivel personalizado“.
Todas estas medidas de seguridad le evitaran pasar un desaguisado, como a nuestro personaje, y que esos luciferes de la

No comments: