Hay una campaña de malware vigilante que acecha las calles digitales, con un aparente resentimiento contra los sitios web pirateados y sus patrocinadores.
El programa malicioso esencialmente intenta disuadirlo cuando va a robar su programa de televisión o videojuego favorito de uno de los muchos sitios populares de BitTorrent, escriben investigadores de Sophos, en un noticia.
Después de infectar una computadora, el programa impide que el usuario visite una lista de sitios web, muchos de los cuales están relacionados con la descarga de torrents.
Lo hace de una manera bastante burda y simplista: secuestrando el archivo HOSTS del ordenador, que es el archivo de texto sin formato en los ordenadores que asigna los nombres de host a las direcciones IP cuando se conectan a la red de un dispositivo. Al modificar el archivo, puede evitar que tu dispositivo se conecte a ciertos dominios.
El virus atrapa a las víctimas desprevenidas al esconderse en una serie de paquetes de software falsos, incluidos los que dicen ser pirateados o versiones gratuitas de «juegos populares, herramientas de productividad e incluso productos de seguridad», escriben los investigadores.
Andrew Brandt, investigador principal de Sophos, dijo que la «motivación del malware parecía bastante clara». Es decir, » evita que las personas visiten sitios web de piratería de software (aunque sólo sea temporalmente) «, escribe Brandt.
El «justiciero» es un subgénero interesante de malware, y aparece de vez en cuando. Dado que Internet es un verdadero pozo negro de criminalidad y mal comportamiento, el tipo ocasional de Paul Kersey es algo bienvenido. El año pasado, en medio de un resurgimiento de la actividad de la destructiva botnet Emotet, alguien comenzó a sabotear sus operaciones de infección reemplazando sus cargas útiles de malware con divertidos GIF y memes. De manera similar, hace un par de años, un grupo desconocido pirateó 10,000 enrutadores domésticos , no para arruinarlos, sino para parchear sus vulnerabilidades y hacerlos más seguros.
Y, sin embargo, en lo que respecta a los vigilantes, este renegado antipiratería no es súper sofisticado, efectivo ni útil. Por un lado, de todos los crímenes en Internet, ¿ver una versión gratuita de la última serie de Hulu es realmente uno de los primeros en la lista?
Además, aparentemente es muy fácil deshabilitar los efectos del malware y, por lo tanto, volver a acceder a los sitios web a los que intentaba acceder anteriormente:
Cualquiera puede eliminar las entradas después de que se hayan agregado al archivo HOSTS, y permanecen eliminadas ( a menos que ejecute el programa [es decir, el virus] por segunda vez), escribe Brandt.
Entonces, sí, no es el Travis Bickle del malware: limpiar las calles de Internet. Es más como el vigilante malware molesto del vecindario, repartiendo volantes en la esquina de su calle local. Al igual que en esa situación, el mejor curso de acción aquí es probablemente poner los ojos en blanco y continuar su camino.
:)