Versión troyanizada de Nmap servida desde popular sitio de descargas

Los sitios de descargas de aplicaciones suelen ser un repositorio interesante para la mayoría de usuarios cuando buscan alguna aplicación con la que realizar una función en concreto. No son pocos los que acuden a este tipo de webs y, por desgracia, algunos de ellos tratan de sacarle un partido económico de maneras no muy legítimas.

Recientemente se ha publicado en varios medios (entre ellos, en el blog de nuestros compañeros de ESET Latinoamérica) las quejas de Fyodor, creador de la popular herramienta de análisis de puertos Nmap. Según este investigador, la versión que se puede descargar desde el sitio C|Net viene con una serie de molestos añadidos tales como una barra de herramientas, el cambio del motor de búsqueda a Bing y el cambio de la web de inicio por la de Microsoft MSN.

Este tipo de modificaciones no es nuevo, y en este mismo blog ya hemos analizado casos similares como el de la troyanización del popular visor de contenido multimedia VLC. Resulta poco ético modificar software libre para obtener un beneficio económico, pero aun peor es hacerlo molestando a los usuarios de esta manera.

Para evitar este tipo de molestias, desde el laboratorio de ESET en Ontinet.com recomendamos descargar las aplicaciones que busquemos desde las webs del fabricante o desarrollador. De esta forma nos aseguraremos de que estos programas no contienen nada indeseado o molesto.

Josep Albors

[PODCAST] Amenazas en dispositivos móviles