20
septiembre
2005

Dilbert intenta infectarme

Publicidad "insistente": ¿quiere instalar el programa?...elija, ¿sí o sí?
No, esta entrada no es de humor.


Hoy al visitar la tira cómica de dilbert.com me ha saltado el siguiente pop-up, donde me informa de que los errores del registro o del sistema de archivos podrían hacer que mi sistema se bloquee o funcione de forma impredecible, recomendando que instale el programa WinFixer 2005 de forma gratuita:



Hasta aquí una publicidad más o menos curiosa, como mucha otra que nos puede saltar al navegar.


Selecciono el botón Cancel y, en vez de cancelar, lo que hace es abrir otra ventana donde intenta instalar un control ActiveX:



Con Firefox no saldría el intento de instalar ActiveX, y con Windows XP SP2 e Internet Explorer aparecería el aviso debajo de la barra superior, tal que así:



El caso es que elijo No instalar el archivo, y aun así se supone que han realizado un análisis del sistema donde detectan 57 errores. Evidentemente no han realizado ningún análisis, se trata de un simple flash que de manera independiente al sistema siempre da el mismo resultado:



No me doy por vencido, no quiero instalar el programa gratuito que me ofrecen para solucionar los "errores" de mi sistema, cierro la ventana y vuelvo a la página de dilbert.com, pero aparece otro pop-up donde me informa de nuevo que el análisis no ha finalizado, y que los errores pueden causar daños a mi sistema, ofreciéndome descargar WinFixer 2005 totalmente gratuito:



Pulsamos de nuevo el botón Cancel, no queremos el programa, pero... sí, lo han adivinado, me salta una nueva ventana avisándome de que WinFixer 2005 va a analizar mi sistema en búsqueda de errores. Que en la siguiente ventana haga click en ejecutar o abrir, y me certifica que el programa se encuentra 100% libre de virus, software espía y publicidad. Esta vez no da opción, solo tienes un botón de "Ok":



Pulsamos el botón, e intenta la descarga del ejecutable:



Pulso de nuevo el botón Cancel y... por fin, a la enésima vez ya no vuelve a insistir.


Por último, vamos a analizar con VirusTotal el ejecutable que por todos los medios ha intentado instalar en el sistema, obteniendo el siguiente resultado:



Al menos 5 antivirus lo detectan como malicioso. Efectivamente se trata de un adware que una vez instalado se inicia de forma oculta y automáticamente en cada sesión, monstrándote continuamente ventanas emergentes alarmando sobre errores críticos en el sistema. Todo vale para obligarte a que compres WinFixer 2005 por $39.95


Por descontado dilbert.com no tiene nada que ver, al menos de forma directa, con este fraude. Sin embargo a través del servicio de publicidad que tiene contratado, y que le suministra banners de forma dinámica, le han colado este anuncio estafa.


Recuerdo que hace años tuve una discusión con una agencia que quería poner unos banners en la web de Hispasec porque, además de que yo sólo quería publicidad que tuviera que ver con la seguridad y por tanto fuera de interés para las personas que nos visitaban, me negaba a que el contenido estuviera hospedado en sistemas de terceros y lo incrustaran en la página de forma dinámica.


Por aquel entonces me llamaron paranoico. En mi caso, ver siempre las implicaciones en materia de seguridad, prefiero llamarlo "deformación profesional".

Enviado por bquintero a las 02:44 | Enlace permanente | Comentarios (46) | Trackbacks (4)
Comentarios
Re: Dilbert intenta infectarme

Pues en dilbert.com no tendran la culpa pero yo dificilmente volveria a entrar en esa web durante un buen tiempo despues de encontrarme un anuncio así. No hay nada que moleste mas que ese tipo de publicidad.

Posted by: emili at septiembre 20,2005 12:13
Re: Dilbert intenta infectarme

El problema no es el que no se vuelva a visitar, el problema es que da igual que presiones Cancelar, sigue con el proceso indistintamente, sabiendo que el 90% de los usuarios presionaran en cancelar.

Asi que lo mejor siempre es cerrar la ventana y no pulsar ni cancelar y aceptar.

Me recuerda a hace unos años cuando visitabas webs de contenido musical o under y te aparecian pop-ups para que esas paginas subiesen en un ranking y daba igual lo que hicieses, tanto como si les querias votar como si no, el enlace de Aceptar y el de cancelar hacian lo mismo: Votar a su sitio.

La publicidad manda..............y el dinero........ mucho mas.

Posted by: tisasia at septiembre 20,2005 14:43
re:dilbert intenta infectarme, todas las precauciones son pocas

yo suelo cerrar directamente esas ventanas, pero siempre te queda la duda de que aun asi te cargara algo en el ordenador, crea una inseguridad al navegar increible, pero ¿que haces?, ¿te instalas un monton de programas que te ralentizan un monton el ordenador, tipo panda, mcafee, antivirus vamos?
Porque la politica de ir a paginas 'seguras' ya no sirve de nada, a los hechos me remito.
saludos

Posted by: Cdaae at septiembre 21,2005 08:34
Re: Dilbert intenta infectarme

Yo me lo encontré ayer en www.accujazz.com (una web para escuchar la radio que sólo funciona con IE). De todas formas, quizás por mi configuración de seguridad sólo me apareció lo mismo que a tí en las capturas 1, 4 y 5.
Busqué un poco por internet qué narices era eso de WinFixer y cuando vi que lo mencionaban en un site relacionado con spyware, ni me hizo falta leer, sabía de qué se trataba.

PD: El RSS del blog lo tengo sólo en el Firefox del curro, y ahora que estoy de baja he visto que no lo tengo en casa (solucionable con la extension Bookmarks Synchronizer :)

Posted by: Adri at septiembre 21,2005 13:38
Yo con linux no he tenido ese problema

Saludos, yo con linux no he tenido ese problema, pero me imagino que utilizando el mozilla en windows tampoco tenga que pasar nada malo.
¿Puede alguien confirmarlo o desmentirlo?
Domingo.

Posted by: domingo at septiembre 21,2005 18:23
Re: Dilbert intenta infectarme

Dilbert.com es famoso por ser uno de los sitios con la publicidad más agresiva que puedas imaginar.

Con Mozilla sobre hasefroch no tienes ese problema, pero si que te saltarán pop-ups (ventanas emergentes) con publicidad aún teniendo el bloqueo de pop-ups activado. Esto ocurre incluso con Mozilla (versión 1.7.10), sobre Linux, si tienes javascript activado.

Con Konqueror (3.4.2) no pasa este comportamiento y con Firefox (1.0.6) sobre Linux tampoco.

Conclusión: IE es un producto malo, malo, malísimo ;)

Un buen sitio para leer la tira de Dilbert (y otras) sin problemas es http://toons.xpto.org/?all=1

Saludos

Posted by: advocatux at septiembre 21,2005 19:58
Publicidad

#advocatux

Dilbert también es muy popular por tener un feed XML limpísimo y exento de cualquier publicidad que nos permite leer las tiras cómicas cómodamente desde nuestro agregador RSS :)

Si te metes en mi bloglines público, en la carpeta de humor, verás lo limpio que se sindican los contenidos. Casi tan bien como en el sitio que nos enlazes ;)

Saludos.

Posted by: Sergio Hernando at septiembre 21,2005 22:50
Re: Dilbert intenta infectarme

Yo aconsejaría a probar otro navegador, como puede ser firefox.
Además puedes meter otras extensiones para configurarlo a tu manera.
Adblock, Foxytunes, NoScript son algunas de las que tengo yo cargadas. Probadlo, no os arrepentireis.
http://www.mozilla.org/products/firefox/

Posted by: Ardan at septiembre 22,2005 00:36
Re: Quién intenta infectarnos?


Quién intenta infectarnos?

Los persiguiddores del dinero (por el dinero) intentarán siempre infectarnos (para ganar más dinero).

Es triste que no se pueda ya leer un periódico por Internet, ya que periódicamente (y valga la redundancia), están añadiendo más y más publicidad dinámica, ralentizando y obstaculizando el acceso a la información (la información oficializada de los medias tradicionales).

No se puede entrar en foros de matemáticas de Yahoo, sin que tardes 500% más de tiempo que antes, por culpa de la invasora publicidad.

Una vergüenza, y un signo de que "The times, they are´nt chanching".

Desde luego, no es de extrañar que 30% de los ordenadores en el mundo estén infectados.


Posted by: sopadeajo at septiembre 22,2005 01:23
Re: Dilbert intenta infectarme

Para los fans de Dilbert que no quieran sufrir engaños ... hay una pequeña aplicacion que te pone cada dia la ultima tira en tu escritorio.
Se llama "Konfabulator" y tiene infinidad de "gadgets" uno de ellos el de la tira de Diblert. Lo que no se ... es si este tipo de utilidades puede llegar a ser potencialmente un problema. Estaria que alguien le echara un vistazo.

Posted by: Bolix at septiembre 22,2005 08:16
Re: Dilbert intenta infectarme

Porque no prueban Opera??, y mas ahora que es GRATIS, yo hace mucho que lo uso, ya casi no me acuerdo como eran los demas navegadores :D, y nunca tengo problemas de seguridad, el pop-up blocker funciona a la perfeccion y es mucho mas configurable y comodo que firefox, (los gestos del mouse principalmente).
Pruebenlo, se los recomiendo, muy seguro tambien.

Posted by: Face at septiembre 22,2005 09:26
Re: Dilbert intenta infectarme

Debemos poner el dedo directamente en la llaga. Hacer todo lo que esté a nuestro alcance para que nuestro entorno se entere que este tipo de acciones riñen con la ética. Todos los que nos nutrimos de Hispasec odiamos los originadores del malware y nunca compraremos productos publicitados de esta manera ¿Por qué nos portamos así? pues por el CONOCIMIENTO.

Posted by: Víctor José at septiembre 22,2005 20:47
Re: Dilbert intenta infectarme

# Sergio Hernando

Pues tiene usted toda la razón ;)

Posted by: advocatux at septiembre 22,2005 22:12
Re: Dilbert intenta infectarme

Bernardo eres el p... amo, no me pierdo ni uno de tus post!! sigue asi!

Posted by: mAnu at septiembre 23,2005 13:12
Re: Dilbert intenta infectarme

Hoy en dia debemos tener cuidado con tantos virus que rondan en la red,es demasiada responsabilidad para los administradores de la red pero todo en esta vida tiene solucion no creen tendremos que tomar medidas extremadamente claves.

Posted by: Karmen Solis at septiembre 26,2005 20:29
Re: Dilbert intenta infectarme

De esta manera es como uno se da cuenta que los hacker y demas personas que solo quieren dañar los equipos de computo a como de lugar, ya que la mayoria de las veces, ni siquiera nos fijamos en lo que nos muestra la ventana, si no que solole damos cancel sin saber si quiera que va a pasar, asi, debemos de estar mas al pendiente de los mensajes que parecen no tener ninguna importancia al respecto.

Posted by: Jovan Garcia at septiembre 26,2005 23:39
Re: Dilbert intenta infectarme

Para estos y otros muchos casos, la mejor solución para los pop-ups es la combinación ALT+F4. Esta combinación cierra la ventana actual de programa sin hacer preguntas (como matar el proceso). Entonces estáis viendo una ventana de IE le dais a ALT+F4 y la cerrará sin responder aceptar o cancelar.

A mi también me salió pero en ogame creo recordar.

Posted by: L2K at septiembre 28,2005 14:02
Re: Dilbert intenta infectarme

A mi me ha salido hoy sin visitar ninguna pagina! tenia encendido el peer2mail y pense que era un problema del programa además al tener Win delante Winfixer pensé que era un programa de Windows, los logos y todas las imagenes que aparecen en la web parecen que son de microft. La descarga no avanzaba, por lo menos no lo se ha instalado

Posted by: ABD at septiembre 28,2005 17:51
Re: Dilbert intenta infectarme

A mi me ha salido. Y la única página que tenía abierta era windowsupdate.microsoft.com. Casi me lo instalo porque me ha parecido que era algo parecido a la Herramienta de eliminación de software malicioso que aparece cada mes en windowsupdate. Lo que me ha dado por sospechar es la palabra "gratis".

Saludos

Posted by: Cheguaka at septiembre 29,2005 17:27
Re: Dilbert intenta infectarme

¿Y cómo coño nos deshacemos de él? No se instala pero persiste, sigue ahí. Reinicié el ordenador, puse "cancelar" cuando se abrió el cuadro de diálogo para preguntar si quería ejecutarlo, pero sigue estando allí.
¡socorroooooooo!

Posted by: Giorgia at septiembre 29,2005 23:37
Yo paso ...

Vamos es mi mozilla quien pasa, con javascript desactivado, a mi plin yo duermo en pikolin. No pasan ni los abejorros. Salu2

Posted by: Hey at octubre 02,2005 23:38
Re: Dilbert intenta infectarme

Por favor, leed esto cuando podáis...

Posted by: CAU at octubre 04,2005 09:55
Re: Dilbert intenta infectarme

Esto es mas molesto que una llaga, no hay forma de que un pipiolo se lo pueda quitar de encima......el...los...prendas que han metido este baner, son terroristas informaticos.....Creo que a todos los afectados nos
complaceria que algun coleguita con los conocimientos adecuados nos diera la formula para romper este....maleficio, a la vez de devolverle la pelota a sú "tejado" por malo--los.

Posted by: rafaelo at octubre 06,2005 22:22
WinFixer

hola soy nabato en el tema de interne y no se como aparecio esta bentana para instalar el dichoso programa total que yo siempre cerraba la bentana por que no me interesaba
asta que tanta beces lo e cerrado que hoy e caido y buscando informacion me en cuentro que es un engaño
no se que acer para quitarmelo si alguien me puede alludar le estaria mui agradecido

Posted by: fernando at octubre 15,2005 17:59
Casi me engañan

El programa Winfixer aparecio de repente en mi ordenador, indicandome que tenia 241 errores y si no lo arreglaba iba a tener problemas permanentes en el ordenador. Al principio no le he hecho caso, pero como cerraba las ventanas (e incluso he reiniciado el ordenador) y me seguia saliendo lo iba a comprar. Pero antes he decidido buscar informacion sobre este programa por si fuera una estafa. Para mis sospechas lo era, y tengo que asegurar que me ha faltado el canto de un duro para comprarlo, porque... parecia todo muy seguro.
Gracias por poner este post porque ayuda mucho a personas que le hayan pasado lo que a mi. Besos.

Posted by: María Jesús at octubre 18,2005 22:57
Re: Dilbert intenta infectarme

A mi también me salió el WinFixer 2005 y creo q me salió cuando estaba con windows update, así que me lo creí y lo instalé, ya que justo por la mañana encontré dos virus en mi ordenador con el Norton, pero eso sí, no le dí para pagar los 40 €. De primeras llegué a dudar porque me fijé que en la parte superior ponía "The offer algo más: analizar..." o algo así, ahora no recuerdo, y aceptar o cancelar. Pero la cuestión es que por la mañana me salió el "the offer..." dando publicidad cuando estaba utilizando el Kazaa y no se como se me instaló el "the offer..." este en el ordenador. Y en fin, que lo único que he hecho ha sido entrar en el panel de control y quitar el programa, bueno he quitado el kazaa y el "the offer..." ese y el WinFixer y le he dado a reiniciar, he quitado la carpeta del winfixer y por ahora veo que no le pasa nada a mi ordenador. !Así que espero que os sea de ayuda mi explicación! Gracias.

Posted by: Montse at octubre 22,2005 22:27
Re: Dilbert intenta infectarme

bueno yo cai en la trampa me parecio la solucion a mis continuos problemas en mi pc
y si me soluciono los problemas
pero tengo un nuevo problema intento entrar en paginas con juegos online pero no funciona el shockwave
y tampoco puedo volver a download programas :s

Posted by: maria at octubre 28,2005 00:32
Re: Dilbert intenta infectarme

Hoy descargue la ùltima versiòn de Skype y vaya sorpresa cuando me salto este puto programa winfixer, esta es otra queja para la compañia de este software para que no sean ABUSIVOS!

Posted by: Robert Gregory at octubre 28,2005 17:02
Re: Dilbert intenta infectarme

como se saca esta basura intente varias cosas pero no pude

Posted by: ALdo at octubre 28,2005 19:58
Como librarme de estos programas y sus virus

No tengo conocimientos de informatica, y todos me los trago. Como podria hacer, para que, pueda tener el ordenador 1 mes limpio.
Se agradece la ayuda.

Posted by: Gordi at octubre 29,2005 18:04
Re: Dilbert intenta infectarme

El jodido cambia hasta el logotipo. No vean si es cabrón.
Lo juro.

Posted by: manu at octubre 30,2005 11:22
Re: Dilbert intenta infectarme

A mi me sale tambien eso del winfixer o como se llame. La cosa es que le de a donde le de la pagina intenta abrirse. Lo que pasa es que mi pop up stopper no se lo permite y siempre me bloquea el ordenador al final tengo que reiniciarlo con el boton porque no hay manera de hacer nada.
Pero no me da la gana comprar algo por cojones leches.
Un saludo Cristina

Posted by: Cristina at octubre 31,2005 06:00
Re: Dilbert intenta infectarme

Siempre podeis ir aki

http://winfixer.com/support/

Y liaros a enviarles mails diciendoles amablemente (komo he hecho yo) ke se peuden meter su puto programa por el kulo :]

Posted by: Insomnio at noviembre 02,2005 14:34
Re: Dilbert intenta infectarme

Hey, ke han respondido y todo....


"Dear WinFixer Customer,

This e-mail was automatically generated in reply to your request sent to support@winfixer.com. At the moment our support representatives are processing your request and you will be provided with a guaranteed answer and solution to your problem within 2 days. There is no need to reply to this email except for the case you feel you omitted some information in your initial request.

To assist you immediately, here are few common recommendations that you may want to apply even before we answer your question.

To settle a refund or billing-related issue, please provide our Support Service with all the necessary details and a reasonable time needed to resolve your problem. We will get back to you immediately to process your claim.


If you have a software-related issue, please read below:

Possible errors or malfunctioning of our software could have been caused by improper installation.
Some files were possibly corrupted during the download. We kindly request you to re-download and reinstall your application:

Detailed instructions on WinFixer 2005 installation and activation can be obtained at the WinFixer 2005 installation instructions page.


Our Support Service will get back to you immediately, if the problem persists."


Para ke le k no entienda ingles dicen ke hay 2 opciones

1-ke yo haya instalado mal el programa
2-ke al deskargarlo se bajase mal, asi ke me rekomiendan instalarlo de nuevo!!!!!!

Y ke me pase por su web ke hay un manual detallado de instalacion!!!!!

hijos de #~@#~€#@~!!!!!!

Posted by: insomnio at noviembre 02,2005 15:41
Re: YO TAMBIÉN ME ENCONTRÉ CON EL WINFIXER

No recuerdo qué páginas estaba abriendo pero a cada rato, allí que me aparecía el anuncio.
Mosqueado bloqueé de alguna forma la entrada emergente de la ventana y consulté con un amigo que que sabe (porque yo ando un poco escaso): me aconsejó que buscara ese nombre en la red y encontré esta página.
Gracias a todos en general y a "bquintero" en particular

Posted by: MIGUEL at noviembre 07,2005 02:50
A mi me sale con el kazaa

Hace ya varios dias que yo también me encuentro con el problema de las pantallitas de WINFIXER, pero a mi me sale cada vez que habro el kazaa.
Bueno veo que son muchos los usuarios de internet que han sido atacados por esta estafa así que me parece una muy buena idea lo de enviarles cartas.

Animo a todos los afectados que envien cartas al soporte para usuarios de dicha compañía.

http://www.winfixer.com/support/

Posted by: sara at noviembre 07,2005 11:15
COMO QUITAR WINFIXER2005

Solo hay que quitar un programita llamado contextplus.
"La ética se ha perdido, alguien tiene un dólar para dejarme".

Posted by: RADELQUI at noviembre 10,2005 19:26
COMO QUITAR WINFIXER

Solo tiene que desinstalar un programa llamado CONTEXPLUS.
Si quieres saber más sobre contextplus, puedes visitar su página contexplus.com.

Después que hayas visitado esta Web, te recomiendo que te tomes una tila y te vayas a hacer el amor, porque esta claro que el dinero es asqueroso.

Posted by: radelqui at noviembre 10,2005 19:53
Re: Dilbert intenta infectarme

haber , ha mi me paso lo mkismo , pero yo es q hice el pago y adquiri el prducto , y como sea la forma , ahora despues d haber escaneado mi computadora en diversas ocasiones , el antivirus q tengo actualmente , avast , no me deja instalar el p`roducto poe q detecta un troyano , y puesto e n contacto con el sopòrte me dicen q no es nada anormal . , esto es para flipar ... , un saludo .

Posted by: ernesto at noviembre 12,2005 17:23
Re: Dilbert intenta infectarme

No se me ocurre nada lo suficientemente fuerte para condenar a estos asquerosos estafadores pero yo creo que cuantos mas estemos enterados de sus artimañas menos gente caerá en sus redes.

¡¡¡que se metan por el ano su jodido programa!!!

¿a que dirección les mando un saludito?

Posted by: eusebio at noviembre 14,2005 17:26
Re: Dilbert intenta infectarme

El primer dia que navego por internet i se me engancha el winfixer.
Menos mal que me he bajado un programa que lo ha eliminado: Spybot search&destroy. La web:
www.safer-networking.org/es/download/index.html

Ya no me pillan mas de pardillo. Chao

Posted by: Cesar at noviembre 19,2005 00:06
Re: Dilbert intenta infectarme

Para los de winfixer, q me han cobrado dos veces la instalacion del dichoso programa y quiero q me devuelvan el dinero!

Posted by: luz fanny at diciembre 05,2005 18:29
Re: pero que hago??????

todo eso me ha pasado a mi, y sin tener ni idea de ordenadores...por favor, alguien me puede explicar porque a la hora de haber enchufado el emule el ordenador se reinicia??????tiene algo que ver con el winfixer?que puedo hacer????

Posted by: pepe at diciembre 09,2005 21:18
Re: Dilbert intenta infectarme

lo ideal es no usar windows para navegar por internet, es peligroso e inseguro.
Windows xp=active X=malware=spyware + multiples bug gordos de seguridad cada 2X3
Utiliza alguna variante de linux o mac con Safari y no tendras esos problemas.

Posted by: Un lector at enero 02,2006 19:09
Re: Dilbert intenta infectarme

Soy una persona de 59 años impedida hace tiempo y mi escape hacia el mundo es este aparatito, que me a traido mas problemas que sactisfacciones. entre virus, troyanos y gente que entra sin parmiso con amenazas y dotados de musica escandalosa, que el corazon temo que me falle, mi pregunta es ,¿hay algun sistema para ayudarme,mi pension es pequeñita. GRACIAS

Posted by: Francisco at enero 03,2006 19:00
Re: Dilbert intenta infectarme

¿ El dominio conflictivo es ES.WINFIXWER.COM o ES.WINFIXER.COM ?
winfixwer.com ha sido creado el 20 de diciembre de 2005

Informacion de como eliminar publicidad en internet
http://www.pagaelpato.com/publicidad-internet/

Posted by: Pato at enero 05,2006 16:37
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/43/tbZ3ping
Reemplazando "nospam" por "com"
Publicidad maliciosa

No te pierdas el post de bquintero (Dilbert quiere infectarme) en el Laboratorio de Hispasec y su minuciosa disección de cómo trabaja el banner, que no es publicidad ni nada que se le parezca, sino un atentado directo contra la integridad del usuario y de su ordenador.

Posted by: Mangas Verdes at septiembre 22,2005 21:32
Publicidad Online utilizada para contenidos maliciosos

... recomendamos ver el caso que describimos del conocido sitio de tiras cómicas dilbert.com en http://blog.hispasec.com/laboratorio/43


Posted by: betorodriguez at septiembre 23,2005 19:08
WinFixer: publicidad, virus, promoción y falta de ética

Cuidado con este banner que ha aparecido desde hace poco en la red. Aparece al cargar determinadas páginas, como la tira cómica de Dilbert. Su principal gancho es que tiene dos botones, Aceptar y Cancelar, y pulsemos el que pulsemos se nos intentará instalar un control ActiveX que instalará, a su vez, un adware en nuestro ordenador que se dedicará a mostrar ventanas de error periódicamente. Sólo parará cuando instalemos en nuestro equipo el WinFixer 2005 (39.95 dólares de...

Posted by: genbeta at septiembre 25,2005 09:14
Malware (el hombre es un lobo para el hombre)

Este es un post reescrito después de un cuelgue de Firefox.
Hoy entre en la página de Dilbert y me pasó lo que le pasó a los chicos de Hispasec (capturas [0], [1], [2], [3] y [4]) con la excepción de que no me salio una ventana, sino que hice cl...

Posted by: nexus at julio 06,2006 19:06