27
septiembre
2006

Troyanos... también "compatibles" con Firefox

por la boca muere el pez
A raíz del último análisis de troyano bancario, hay quién nos envió un comentario a una-al-día donde nos recriminaba en cierta forma que no hubiéramos aclarado explícitamente en la noticia que el troyano sólo afecta a los usuarios de Internet Explorer, que la solución obvia era cambiar de navegador ya que con Firefox el peligro en estos casos era cero.


En realidad el troyano está programado teniendo en cuenta tanto a Internet Explorer como a Firefox. Y no se trata de un caso puntual, es una corriente que venimos observando, cada vez son más los troyanos "compatibles" con Firefox. Es el precio de la fama :)


Ya he dicho en más de una ocasión que me aburre la guerra continua entre IE vs. Firefox con los talibanes de turno aprovechando cualquier noticia para hacer campaña, en muchas ocasiones mal argumentadas por esa ofuscación.


Los creadores de malware tampoco están muy interesados en la guerra Microsoft vs. Open Source, simplemente van a diseñar sus especímenes para afectar al mayor número de usuarios. Eso es lo que realmente explica que Internet Explorer haya sido, y sigue siendo, el objetivo número uno, y también explica que cada vez tengan más en cuenta a Firefox.


Los forofos de Firefox no deben ver en esta entrada una crítica, al contrario, que haya troyanos que les afecten es una buena señal, al menos en lo que respecta a cuota de mercado ;)

Enviado por bquintero a las 12:51 | Enlace permanente | Comentarios (6) | Trackbacks (0)
Comentarios
Re: Troyanos... también "compatibles" con Firefox

Independientemente de lo que argumentase ese lector, está claro que en el boletín no quedaba claro. Yo mismo pregunté ayer si afectaba sólo a IE, y es que la información vertida en el boletín era muy completa en el análisis pero quizás cojeaba un poco a la hora de explicar las características básicas. Ni tan siquiera se identifica el troyano.

Si afecta a IE, si afecta a FF ... siempre queda Opera. Creo que es sensato ante el panorama actual aconsejar cambiar de navegador, no sólo por el problema de troyanos, sino por muchos otros que por desgracia, acarrea IE, a consecuencia de su cuota de uso elevada y a consecuencia de su errático desarrollo.

Que conste que ni soy forofo de FF, ni detractor de IE. Simplemente, siendo objetivos, creo que está claro que la gran mayoría de la basura se fabrica para IE y por tanto, es prudente desaconsejar su uso.

Posted by: Pandemonium at septiembre 27,2006 19:02
Re: Troyanos... también "compatibles" con Firefox

PD: Me quedan como dudas, y lo olvidé comentar:

a) ¿Troyano compatible con otros navegadores que no sean IE y FF? Estoy pensando en Opera, por ejemplo.

b) ¿Troyano compatible con FF en todos los sistemas operativos? ¿O sólo es asunto de las versiones Windows?

Gracias por la informacion

Posted by: Pandemonium at septiembre 27,2006 19:48
Re: Troyanos... también "compatibles" con Firefox

Sería también interesante, Bernardo que publicaras un boletín con los pasos necesarios para desinfectarse manualmente del mismo (si esto es posible, claro).

Posted by: sopadeajo at septiembre 28,2006 19:19
Re: Troyanos... también "compatibles" con Firefox

Pandemonium, como comentaba en el post, el problema no viene tanto de la propia naturaleza del navegador (que sea "mejor" o "peor" en términos de seguridad), sino por una cuestión de economía: buscan el mayor beneficio.

Desde el punto de vista de un troyano tiene la misma dificultad capturar las contraseñas introducidas en IE, Firefox u Opera. La principal razón por la que IE es el más atacado por los troyanos bancarios es porque es el más utilizado y, por tanto, asegura un mayor beneficio.

Firefox está ganando cuota de mercado, y es normal que los troyanos vayan centrando también su atención en hacerse "compatible" con él. Si todo el mundo recomienda utilizar Firefox y en un futuro se convierte en el navegador más utilizado, ten por seguro que también será el más atacado.

Si se quiere hacer una recomendación en ese sentido, teniendo en cuenta el grado de exposición actual, ganaría Opera frente a IE o Firefox.

Otra cuestión es que, pese a que Opera es de los pocos que respeta los estándares, haya páginas que no se visualicen bien con él, porque los webmasters terminan siempre por comprobar que sus páginas con IE y Firefox (de nuevo una cuestión de economía). Y hoy por hoy, aunque nos pese, a un usuario le interesa más este tipo de cuestiones (que pueda visualizar todas las páginas que visita) que la seguridad.

Respecto a que no quedaba claro si afectaba a Firefox, te invito a que te leas el análisis completo en PDF, donde explícitamente se nombra el caso de Firefox.

La pregunta de los sistemas operativos, supongo (siguiendo tu línea de argumentación), tiene como fin recomendar Linux frente a Windows, ¿o me equivoco? :)

Posted by: bquintero at septiembre 29,2006 00:13
Re: Troyanos... también "compatibles" con Firefox

La pregunta de los sistemas operativos, supongo (siguiendo tu línea de argumentación), tiene como fin recomendar Linux frente a Windows, ¿o me equivoco? :)

Soy un usuario que emplea ambos sistemas, y estoy contento con ambos sistemas. Paso de recomendar nada a nadie, yo sólo miro por lo mío y elijo y uso lo que me gusta. Lo que hagan los demás ... psa. Simple y llanamente quería saber si estoy expuesto con ambos, o sólo con uno de ellos.

Así pues, en este comentario, te equivocas ;)

Intuyo que el troyano requiere W32 para correr, si tienes a bien de confirmarlo ... me harías un favor.

Chao !

Posted by: Pandemonium at septiembre 29,2006 15:35
Re: Troyanos... también "compatibles" con Firefox

>Soy un usuario que emplea ambos sistemas, y estoy
>contento con ambos sistemas.

Que sorpresa, sin duda una especie en extinción :)

En fin, creía que tu pregunta era algo retórica... es raro que alguien que maneje Linux pregunte si un troyano de Windows le puede afectar. Pero para tu tranquilidad, la respuesta es no.

Posted by: bquintero at septiembre 30,2006 00:21
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/160/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario