{"id":1808,"date":"2016-10-03T11:12:55","date_gmt":"2016-10-03T17:12:55","guid":{"rendered":"https:\/\/www.lastdragon.net\/?p=1808"},"modified":"2016-10-03T11:12:55","modified_gmt":"2016-10-03T17:12:55","slug":"malware-bs-serving-sys-com-ds-serving-sys-com","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=1808","title":{"rendered":"Malware bs.serving-sys.com\u00a0,\u00a0ds.serving-sys.com"},"content":{"rendered":"<p>Hace unos d\u00edas cuando venci\u00f3 el certificado del blog de la cueva del ultimo drag\u00f3n me di a la tarea de buscar autoridades certificadoras para firmar el nuevo certificado, google me recomend\u00f3 a Goddady. Algo raro ocurri\u00f3 cuando le di click al banner de Goddady. Alcance a ver que la pagina que se abr\u00eda era bs.serving-sys.com y esta lanzaba una redirecci\u00f3n a Goddady M\u00e9xico. Siendo paranoico en seguridad inmediatamente bloquee el dominio serving-sys.com, intente de nuevo entrar a Goddady por una b\u00fasqueda de Google y no pude realizar esta acci\u00f3n. Obtuve como error que el sitio bs.serving-sys.com no respond\u00eda.<\/p>\n<p>Entonces busque en Google bs.serving-sys.com y obtuve informaci\u00f3n que dice que es un malware y recomendaciones de antivirus para removerlo.<\/p>\n<p>Tenia duda razonable, despu\u00e9s de todo cuando ocurrio esto estaba usando una maquina Windows 10, claro que podr\u00eda estar infectada, sin embargo decid\u00ed investigar mas al respecto, fui a un GNU\/Linux hice la misma b\u00fasqueda para Goddady y resulto  que ocurr\u00eda el mismo efecto. Desconecte mi modem DSL y conecte mi Android como un Modem de esta manera eliminando la posibilidad de que mi modem estuviera intervenido y obtuve el mismo resultado.<\/p>\n<p>La respuesta es obvia bs.serving-sys.com no es un malware \u00bf pero que es ? Investigando conclu\u00ed que es tipo de broker de publicidad, una empresa que se dedica a administrar imagen y publicidad. <\/p>\n<p>La empresa es Sizmek con pagina oficial en &#8211; > <a href=\"https:\/\/www.sizmek.com\/\">https:\/\/www.sizmek.com\/<\/a>  donde son ellos quienes compran la publicidad en los medios y para medir el rating efectivo se redireccionan asi mismos, luego que han confirmado que un usuario real dio click en el banner de adsense redireccionan a su cliente real que en este caso es Godaddy para poder informarle a Goddady que tan bien va sus campa\u00f1a publcitaria. <\/p>\n<p><strong>Conclusi\u00f3n<\/strong> <\/p>\n<p>Algunas personas sin escrupulos usan la forma sospechosa de funcionar de sizmek para enga\u00f1ar a posibles incautos a descargarse un antivirus, donde el antivirus es el malware. No descargues ningun antivirus que prometa remover un virus o malware que no existe.<\/p>\n<p><strong>Imagenes<\/strong>:<\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/sizmek\/dnsmalware.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/sizmek\/dnsmalware.jpg\" alt=\"Samsung Gear VR\" width=\"425\" height=\"350\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/sizmek\/firefox.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/sizmek\/firefox.jpg\" alt=\"Samsung Gear VR\" width=\"425\" height=\"350\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/sizmek\/goddadyanuncio.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/sizmek\/goddadyanuncio.jpg\" alt=\"Samsung Gear VR\" width=\"425\" height=\"350\" \/><\/a><\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/sizmek\/googlegoddady.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/sizmek\/googlegoddady.jpg\" alt=\"Samsung Gear VR\" width=\"425\" height=\"350\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hace unos d\u00edas cuando venci\u00f3 el certificado del blog de la cueva del ultimo drag\u00f3n me di a la tarea de buscar autoridades certificadoras para firmar el nuevo certificado, google me recomend\u00f3 a Goddady. Algo raro ocurri\u00f3 cuando le di click al banner de Goddady. Alcance a ver que la pagina que se abr\u00eda era&#8230;<\/p>\n","protected":false},"author":1,"featured_media":1809,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-1808","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hackers-and-tools"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1808","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1808"}],"version-history":[{"count":1,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1808\/revisions"}],"predecessor-version":[{"id":1810,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1808\/revisions\/1810"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/media\/1809"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1808"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1808"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1808"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}