Cuevana acusado de robo de contraseñas a través de su plugin
Creo que la gran mayoría de vosotros conoce a Cuevana, el sitio de streaming de películas que mejor calidad ofrecía en la red. Como también todos sabréis, Cuevana podía ser usado por medio de un complemento descargable para cada navegador que permitía ver las películas, ya que el sitio no las alberga en sus propios servidores.
Pues ha resultado que Cuevana ha estado usando el plugin para recopilar datos de todo tipo y dirigirlos hacia http://cuevanatv.asia. El robo ha sido descubierto gracias a un usuario (y mira por donde fue a venir la cosa) de ForoCoches, mientras trataba de acceder a su cuenta de Google.
Parece que el plug-in de Cuevana estaría actuando como keyloger y como herramienta de phishing. Es decir, compila todo lo que escibamos en el teclado y "disfraza" los botones de ciertos sitios para robar diferentes datos: desde contraseñas, hasta datos sensibles de operaciones bancarias; se han detectado contraseñas robadas de Paypal y de algunos bancos, como el Santander.
Por estas horas los responsables de Cuevana dicen que han sido víctimas de un ataque bien organizado y que les "plantaron" el código malicioso en sus complementos. La verdad es no engañan a nadie, ya que el sitio que usaban para recopilar información ha sido dado de baja y los complementos han sido "reparados" de un día para el otro, pero, lo más curioso, manteniendo la misma versión.
Evidentemente que la mejor manera de librarse de cualquier intromisión es desinstalando los complementos que tengas instalados de Cuevana y no volviendo a visitar más esa web. Si quieres pelis, búscalas en torrent y líbrate de problemas.
Vía | Tu Experto
Comentarios cerrados