Aviso Facebook [Seguridad] Parte II

Razbelf

Bovino adicto
#1
COMO DESINFECTARME DE FRAUDES EN FACEBOOK (OSAMA Y DOUBLECLICKING)?

Bien, de nuevo aqui molestando y esta ves es para todos aquellos que usan navegacion segura HTTPS en facebook y han notado una ventanita emergente pidiendo acceso de un servidor certificando acceso a facebook o para los que hayan caido en ese fraude de OSAMA XD

LEEAN ANTES ES IMPORTANTE >>
http://blogs.eset-la.com/laboratorio/2011/05/02/osama-bin-laden-muerto-malware-en-latinoamerica/

La pagina de arriba, por si nolo notaron, es del blog oficial del famoso antivirus ESET NOD32, asi que tomenlo en serio.

Bien, yo uso Opera Browser y Navegacion sobre HTTPS del sistema de seguridad de facebook, por lo tanto soy alertado cuando tengo cualquier tipo de intrusión, pero he preguntado a mis compañeros del laburo y en los que no tienen activado esto, son infectados mas facilmente por banners falsos que en diversas ocasiones redirigen a webs falsas sin previo aviso y esta vez, con lo del fraude de OSAMA BIN LADEN y las miles de personas que en estos momentos esta siendo infectados a causa del morbo.

Investigando un poco, encontre una sencilla forma de eliminar que nuestros navegadores se pongan en contacto con esas pagina dañinas y sin tener que preocuparnos en un muy buen rato.

COMO LO HAGO?

simple, abre una ventana de windows y escribe esto en la ruta:

C:\Windows\System32\drivers\etc

esta direccion les abrira el apartado de un pequeño archivo llamado "Hosts (windows 7) o Host (windows xp)" OJO!!!, EL ARCHIVO NO TIENE EXTENSION, SOLO ES HOST A SECAS.

este archivo es el encargado de bloquear de raiz cualquier contacto con un servidor en especifico y es ahi donde normalmente se producen los parches de los programas que se descargan con licencia "pirata" xD, para evitar que el programa se ponga en contacto con el sistema de autenticación

Bueno, pues en ese archivito, denle click derecho y seleccionen en abrir con...

Usen el bloc de notas y añadan lo siguiente en ese archivo, al final del mismo:

AVISO!!!!! POR NINGUN MOTIVO DEN CLICK EN LOS ENLACES DESPUES DE 127.0.0.1, SOLO COPIENLOS Y PEGUENLOS, YA QUE ESOS SON LOS SITES DAÑINOS :)

AQUI EMPIEZA ---------------------------------------------------------------------------
# [Doubleclick][Tracking Service][Restricted Zone site]
127.0.0.1 dclk.net
127.0.0.1 doubleclick.net
127.0.0.1 ad.doubleclick.net
127.0.0.1 ad2.doubleclick.net
127.0.0.1 ad.ae.doubleclick.net
127.0.0.1 ad.au.doubleclick.net
127.0.0.1 ad.be.doubleclick.net
127.0.0.1 ad.br.doubleclick.net
127.0.0.1 ad.ca.doubleclick.net
127.0.0.1 ad.cl.doubleclick.net
127.0.0.1 ad.cn.doubleclick.net
127.0.0.1 ad.de.doubleclick.net
127.0.0.1 ad.dk.doubleclick.net
127.0.0.1 ad.es.doubleclick.net
127.0.0.1 ad.fi.doubleclick.net
127.0.0.1 ad.fr.doubleclick.net
127.0.0.1 ad.hu.doubleclick.net
127.0.0.1 ad.jp.doubleclick.net
127.0.0.1 ad.kr.doubleclick.net
127.0.0.1 ad.it.doubleclick.net
127.0.0.1 ad.nl.doubleclick.net
127.0.0.1 ad.no.doubleclick.net
127.0.0.1 ad.nz.doubleclick.net
127.0.0.1 ad.pt.doubleclick.net
127.0.0.1 ad.ru.doubleclick.net
127.0.0.1 ad.se.doubleclick.net
127.0.0.1 ad.terra.doubleclick.net
127.0.0.1 ad.tw.doubleclick.net
127.0.0.1 ad.uk.doubleclick.net
127.0.0.1 ad.us.doubleclick.net
127.0.0.1 ad.za.doubleclick.net
127.0.0.1 ad.n2434.doubleclick.net
127.0.0.1 de1.doubleclick.net
127.0.0.1 dfp.doubleclick.net
127.0.0.1 fr1.doubleclick.net
127.0.0.1 ir.doubleclick.net
127.0.0.1 iv.doubleclick.net
127.0.0.1 ln.doubleclick.net
127.0.0.1 m.doubleclick.net
127.0.0.1 m2.doubleclick.net
127.0.0.1 m3.doubleclick.net
127.0.0.1 mi.doubleclick.net
127.0.0.1 m.us.doubleclick.net
127.0.0.1 n479ad.doubleclick.net
127.0.0.1 optout.doubleclick.net
127.0.0.1 rd.intl.doubleclick.net
127.0.0.1 rd.kr.doubleclick.net
127.0.0.1 se1.doubleclick.net
127.0.0.1 sg1.doubleclick.net
127.0.0.1 uk1.doubleclick.net
127.0.0.1 doubleclick.ne.jp
127.0.0.1 www3.doubleclick.net
127.0.0.1 www.doubleclick.net
127.0.0.1 doubleclick.com
127.0.0.1 www2.doubleclick.com
127.0.0.1 www3.doubleclick.com
127.0.0.1 www.doubleclick.com
127.0.0.1 www.messagemedia.com
127.0.0.1 image.0mm.com
127.0.0.1 w3bldr.0mm.com
127.0.0.1 www.0mm.com
127.0.0.1 buy.rpts.net
127.0.0.1 dclkcorp.rpts.net
127.0.0.1 orbitz.rpts.net
127.0.0.1 doubleclick.shockwave.com
AQUI ACABA [a partir de aqui es seguro dar click xD]
---------------------------------------------------------------------
[esto es solo un pequeño apartado para estos ultimos malwares, pero si desean tener la lista completa, pueden consultarla en los enlaces que pongo al final.]

LISTO!!!! solo denle en guardar y adios ventanita molesta y adios virus de mierda!!!! xD

DESPUES SOLO RESTA HACER UN PEQUEÑO ESCANEO A SU DISCO LOCAL "C" CON ESET NOD32

Pues espero les sirva y por el amor de todos los gatitos del mundo.... dejen de creer en esas estupideces que cada ves son mas frecuentes en facebook...
Suerte y hasta la proxima.... o hasta el proximo boletin mejor dicho xDDDDD

Links ( moar sauce xD )
*http://www.meneame.net/story/malware-via-doubleclick ( parche de arriba )
*http://winhelp2002.mvps.org/hosts.htm ( lista completa de bloqueos de websites dañinos )
*http://blog.neubox.net/index.php/20...e-de-osama-bin-laden-en-busquedas-y-facebook/
*http://www.itespresso.es/facebook-se-llena-de-malware-de-osama-50802.html



Este obra está bajo una licencia Creative Commons Atribución-NoComercial-SinDerivadas 2.5 México


@edit

ULTIMO AÑADIDO:

USAR NAVEGACIÓN SEGURA MODO HTTPS EN FACEBOOK >>http://geeksroom.com/2011/04/facebook-simple-truco-para-evitar-que-te-roben-la-cuenta/48103

Fuente:
https://www.facebook.com/ARTEDIGITALDESIGN/posts/170186246372613
 

oooomi

Bovino Milenario
#4
Pues, no me ha salido algo parecido a lo que describes, viejo, de todas formas gracias! ...para estar pendiente! :vientos:
 

fanna

Bovino maduro
#5
La pregunta es: Yo uso Google Crhome, como hago para activar la navegacion mediante HTTPS? ya que no se como hacerlo, y segun mi antivirus, no he tenido problema con lanavegacion, solo me ha notificado cuando algun troyano se quiere colar al sistem.a
 

tuchoweasel

Bovino Milenario
#7
chale como son jodones en el face!!
deberian de dejar de dar lata...
lo bueno que yo nunca le doy clic a esas porquerias
jajaja
 

pochini

Bovino de alcurnia
#11
solo uso el face para sorrear morritas , en mi vida eh jugado ala granjita y ningun otro juegos tontos. una que otra aplicacion de frasses pero nada relevante.

pero gracias por la info y avisarnos de esto :D
 
#12
solo uso el face para sorrear morritas , en mi vida eh jugado ala granjita y ningun otro juegos tontos. una que otra aplicacion de frasses pero nada relevante.

pero gracias por la info y avisarnos de esto :D

:vientos::vientos::vientos:

haha ps ni p... prevenir prevenir..

y esa misma info andava viendo por aqui no la misma pero si se parece :D grax bro:D
 

Razbelf

Bovino adicto
#16
La pregunta es: Yo uso Google Crhome, como hago para activar la navegacion mediante HTTPS? ya que no se como hacerlo, y segun mi antivirus, no he tenido problema con lanavegacion, solo me ha notificado cuando algun troyano se quiere colar al sistem.a
Viste el link compañero? facebook es el mismo lo abras en opera/safari/ie/chrome
A decir verdad no he usado chrome pero el "modo seguro" se activa en la pagina de facebook por lo que no deberias tener ningun problema respecto tu navegador

oye amigo mi windows no me deja guardar el archivo me marca que la ruta no existe ¿que hago? tengo windows vista
Lo mas probable es que estes escribiendo mal algo, o bien la direccion
Te recomiendo verificar que lo estes haciendo de manera correcta, y en su caso ,probar con la otra opcion [puse una para win xp y otra para w7]

En serio prueba, Si en serio no te jala ninguna prometo tenerte una respesta en breve
 

Razbelf

Bovino adicto
#18
Ok aqui la respuesta, quiza no es lo que esperbas pero espero te sirva

"el archivo host ya existe y el codigo aplica en todas desde win 98 hasta windows 8 retail alfa, solo que antes se llamaba de esa forma, y al llegar vista fué cambiado el nombre agregando una "s" al final, asi que con que busques ese archivo, aplica en todos los windows"
 
Arriba