PandaLabs ha descubierto XRumer, una herramienta diseñada para postear spam y links que dirigen a sitios web infectados con malware en foros, websites, blogs, etc. Se vende en distintos foros online por un precio de 450 dólares estadounidenses. Según su creador, XRumer permite publicar más de 1100 comentarios en menos de quince minutos.El funcionamiento de este programa es el siguiente: en primer lugar, el ciberdelincuente debe especificar qué mensaje y qué link debe publicar XRumer en los distintos foros, así como el nombre de usuario, el mail, etc. con el que debe registrarse en los mismos. Generalmente, el mensaje de spam contiene un link a páginas infectadas con malware, aunque esta herramienta también puede ser usada para publicitar sitios web mediante spam.
Una vez hecho esto, el ciberdelincuente deberá rastrear la web en busca de páginas, blogs o foros en los que se permita dejar comentarios a los visitantes. Para ello, los ciberdelincuentes suelen emplear Hrefer una herramienta que permite utilizar los motores de búsqueda de la red para encontrar ese tipo de páginas y que se puede adquirir, junto con XRumer, por 50 dólares más. A continuación, este programa malicioso se registra como usuario y publica su comentario.
Este tipo de sitios web contiene, generalmente, medidas de seguridad como las captcha (códigos de letras y número para verificar que quien se registra es una persona) o el bloqueo de direcciones IP sospechosas para evitar el registro automático mediante robots. XRumer, sin embargo, está diseñado para evitar estas medidas de seguridad. Así, es capaz de reconocer el texto incluido en varios tipos de imágenes y también cuenta con una larga lista de computadores cuyas IP puede utilizar como proxies, de modo que no necesite utilizar la del ciberdelincuente, que podría ser bloqueada.
XRumer puede publicar comentarios en sitios creados en phpBB, PHP-Nuke (con alguna modificación), yaBB, VBulletin, Invision Power Board, IconBoard, UltimateBB, exBB, y phorum.org.
Más Información | Panda Software
Tags:
Por favor, asegúrate de no escribir Comentarios difamatorios, racistas o similares. Haz un comentario acorde a la Temática y que colabore en la Discusión.
Los comentarios que contengan enlaces de referidos, mensajes engañosos o datos personales serán eliminados y el acceso de la persona que los redactó será cerrado a poder publicar nuevos comentarios.
Este Sitio muestra pequeñas imágenes al lado de Cada comentarista mediante el Servicio Gravatar. Regístrate en este Servicio para mostrar la tuya!
29 de Julio del 2007 a las 9:23 PM
Esto si es crimen organizado no.
30 de Julio del 2007 a las 6:25 PM
La tecnología avanza para ayudarnos y destruirnos al mismo tiempo…
1 de Agosto del 2007 a las 5:59 PM
ciertas “empresas serias” de hosting en Chile ofrecen el mismo servicio
4 de Agosto del 2007 a las 3:57 PM
Qué mal..
quien pagaria eso?
yo ni loco. es inutil..
bueno
muy buena web
4 de Agosto del 2007 a las 3:59 PM
no es inutil
5 de Agosto del 2007 a las 11:14 PM
Claro que no en eto no se paga por el producto sino por el esfuerzo por que hacer esta herramienta asi sea con un mal fin se debe reconocer el trabajo.
13 de Agosto del 2007 a las 9:51 PM
29 de Abril del 2008 a las 11:22 AM
la tegnologia es lo mejor que púdo aver inventado el ser humano salodo a todos