abril 24, 2024

Diario el Analísta

Mundo de las noticias en español

El proyecto intenta buscar malware en Google llamado Brave

Malware valiente

Para la gran mayoría de los usuarios, encontrar algo en Internet implica hacer una búsqueda en Google, incluso para cosas básicas como acceder a un sitio web conocido. Sin embargo, esta práctica puede abrir la puerta a posibles estafas y malware.

Recientemente se descubrió una nueva estafa que intenta descargar software a computadoras usando el nombre del navegador «Brave» para engañar a los usuarios. El fraude comienza cuando Google busca la palabra «valiente» que los delincuentes utilizan el sistema de publicidad de Google para ofrecer sitios que prometen descargar el navegador en primer lugar.

Estos sitios tienen un diseño similar a los sitios de navegadores reales y, a primera vista, es posible que no note ninguna diferencia. Sin embargo, los instaladores que se proporcionan en ellos tienen malware incorporado, que se instala en las computadoras, lo que provoca el robo de datos y otros problemas.

Portal Arstechnica Dice que este programa parte del desconocimiento de los usuarios que pueden hacer clic en el primer extremo de Google pensando que están accediendo al sitio web oficial del navegador, pero a cambio acceden al sitio de terceros, que los envía a contenido malicioso.

Ejemplo de sitio falso valiente

Para empeorar las cosas, los sitios falsos tienen dominios que pueden engañar incluso a los usuarios más atentos. Uno de los ejemplos reportados por los usuarios es el uso de un dominio similar al oficial (brave.com), siendo la única diferencia la pronunciación de la letra E. El sitio también tiene un certificado SSL válido que se presenta como un sitio web seguro en el navegador.

La descarga proporciona un archivo ejecutable modificado con software malintencionado que puede realizar varias acciones malintencionadas instaladas en la computadora. El dominio que se utilizó inicialmente para este proyecto fue eliminado por la empresa de gestión del proyecto y por una advertencia del equipo de Google y negrita, pero los usuarios deben centrarse en los sitios a los que acceden. Oficial «.