viernes, febrero 03, 2012

Plugin para navegadores de monsterdivx.com oculta publicidad

Uno de los navegadores web más utilizados en la actualidad es Mozilla Firefox junto a Internet Explorer donde le ha ido ganando terreno a este último hace pocos años por ofrecer más seguridad, mejoras para el usuario y por sus opciones de personalización nivel de complementos, plugins y addons.

Hay gran cantidad de añadidos para el buscador, sobre todo por la facilidad y la ayuda en la comunidad de desarrolladores que tiene aunque esta ventaja no siempre es positiva. No sería la primera vez que se descubre un addon malicioso y en este caso gracias a usuarios de elhacker.net se ha descubierto un plugin de una página de películas en streaming que esconde publicidad.

Hablo de monsterdivx.com, página con gran cantidad de películas para verlas online donde la condición es descargar esta pequeña aplicación para el navegador para poder ver las películas desde servicios como megaupload o hotfile.

En la misma página hay una sección, no muy a la vista de los usuarios, donde explican la función de este añadido de una forma realmente poco clara e incluso de veracidad dudosa donde aseguran que la publicidad añadida es para abonar los derechos de autor.


El plugin llama a un archivo codificado que es el que se encarga de abrir la publicidad, por suerte y con la colaboración de usuarios del foro mencionado anteriormente tenemos la siguiente información donde tenemos el enlace del script ejecutado por el addon:
http://www.monsterdivx.com/core/hosts.js
El script va codificado, aunque podemos verlo en su plena extensión y decodificado en el siguiente enlace ya que el código es demasiado extenso para pegarlo aquí.
http://pastebin.com/0XG408BW
Como se puede ver, no todo es siempre fiable y se debe tener especial atención en servicios “gratuitos” ya que a veces pueden salir caros. Si alguien busca addons fiables para mozilla, se recomienda el uso de la página oficial que tiene donde todos están revisados addons.mozilla.org.

1 comentarios:

Anónimo dijo...

Y como se puede eliminar?

 
Contacto: albert_lopb@killtrojan.net