Ir al contenido principal

Redireccionamiento de Google (y otros motores de busqueda)

Hoy acabo de limpiar una computadora que tenia un problema bastante comun y molesto...

Cada vez que queria buscar algo usando google o bing, los resultados me dirigian a las paginas incorrectas....Mas precisamente a paginas que me queria vender antivirus, productos para limpiar la PC, etc....
 Lo mas curioso es que este tipo de 'infeccion' no es detectada por la gran mayoria de antivirus y antispyware disponibles!
Ya habiendo limpiado la computadora con los 6 productos habituales que uso y con todos mostrandome que la PC estaba limpia, estaba a punto de darme por vencido y sugerir la Reinstalacion de Windows....

Fue entonces cuando note algo extraño en la pagina oficial de google....

El logo de Google era el logo simple y comun! En mi computadora, sin embargo, el logo de la pagina oficial era el especial que refleja algo relacionado con el dia en cuestion...(http://www.google.com/)

Usando el comando de 'ping google.com', note que el IP de google estaba incorrecto!

Mmmm...Que estaba pasando???

El archivo Hosts habia sido modificado por alguno de los virus que habia eliminado previamente!

El archivo Hosts le indica a la computadora a que direccion de IP dirigirse cuando uno escribe los nombres de las paginas a las que quiere ir en la barra de direcciones del navegador. Por ejemplo, el IP de google.com es:

72.14.204.174

El virus que habia modificado el hosts le decia a la computadora que google.com estaba en otro IP que no es el REAL asociado con Google. Basicamente cada vez que ponia google.com, la pagina que me aparecia no era la de la compania Google ( A PESAR DE QUE SE VEIA EXACTAMENTE IGUAL QUE LA ORIGINAL, excepto por el logo, como ya mencione), si no una pagina google falsa que reside en algun otro servidor que no esta asociado a Google.

Este sistema, denominado DNS Poisoning puede llegar a ser muy peligroso... Si yo hubiera usado esa pagina falsa de google para entrar a mi correo de gmail, es posible que el dueño de dicha pagina pudiera tener accesso a mi contraseña y con ella, eventualmente podria acceder a informacion mucho mas confidencial como mi informacion bancaria, etc.

Afortunadamente pude resetear el archivo Hosts, y la computadora ya no sufre ningun problema!!!

A proposito, el causante de esto fue un Rogue llamado Internet Antivirus 2011

Comentarios

Entradas más populares de este blog

Codigos ASCII

ASCII (aski) significa American Standard Code for Information Interchange y se trata, a grandes rasgos, de un sistema de codificacion de caracteres . Esto es un sistema que le asigna a cada letra, numero, simbolo, etc un valor, usualmente numerico. Dicho valor es el que le indica a la computadora que caracter generar cuando presionas por ejemplo la tecla A. Para escribir decenas de otros simbolos no presentes visualmente en los teclados, podemos usar la tecla ALT y el teclado numerico. Por ejemplo, para escribir la letra ñ en teclados americanos, debemos mantener la tecla ALT presionada y a la vez escribir 164 en el teclado numerico ( el cual debe ser activado previamente, generalmente presionando la tecla de NumLock ). La siguiente es una lista con los codigos ASCII mas populares. Para usarla, presiona ALT y escribe el numero indicado usando el teclado numerico...  ☺ Smiley Blanco  ☻ Smiley Negro ♥ corazón Negro ♦ Diamante ♣ clavo (Clover / Puppyfeet) ♠ Spade

Anatomia de una ventana del Sistema Operativo Microsoft Windows

Hoy vamos a aprender un poco sobre los nombres tecnicos de las distintas partes de una ventana de Windows. En la siguiente foto, vemos lo que se conoce como el 'Desktop' o 'Escritorio de Windows' y sus partes mas importantes: Escritorio de Windows 7 y sus partes principales En la siguiente foto, podemos apreciar el Windows Explorer (NO confundir con el Internet Explorer!) y sus partes principales: Partes de una ventana del Windows Explorer A continuacion, vemos una ventana de Firefox y los nombres tecnicos de sus distintos componentes: Ventana de Firefox Y por ultimo, dos caracteristicas exclusivas del sistema operativo Windows 7: Aero Peek y Jump Lists: Aero Peek Jump Lists Puedes aprender a a usar las Listas de Salto (Jump Lists) en este articulo.

Aprobaciones de inicio de sesion para Facebook

Al igual que el sistema de Verificacion de doble paso de Google, Facebook tambien ofrece un sistema para iniciar sesion que aumenta radicalmente la seguridad de tu cuenta de Facebook. Basicamente se trata de recibir un codigo numerico unico al celular asociado con tu cuenta de Facebook e ingresar ese codigo para poder iniciar sesion en un dispositivo desconocido. Aunque coloques la contraseña correcta, si el sistema de ' aprobaciones de inicio de sesion ' esta activado, no podras ingresar a tu cuenta de Facebook al menos que ingreses el codigo unico que sera enviado inmediatamente a tu celular. Dicho codigo unico genera una cookie que Facebook usara para poder 'reconocer' tu computadora (o navegador) la proxima vez que quieras iniciar sesion desde ese mismo dispositivo, lo cual evitara que tengas que escribir un codigo nuevo cada vez que quieras iniciar sesion en Facebook. Para activar el sistema de Aprobacion de inicio de sesion debes ir aqui: https://www.face