Que es un Dropper y como funciona

Que es un Dropper y como funciona

Como complemento a mi explicación del ataque Wannacry, que publicaré casi a la par que este post, os intentaré mostrar que es un Dropper y como funciona este.

Un Dropper es un pequeño programa cuya función es la de Descargar y/o ejecutar otro archivo, generalmente malware, pese a que un Dropper, no debe siempre ser usado para descargar algún tipo de programa malicioso generalmente suele ser esta la función principal del mismo.

¿Donde lo podemos encontrar?

Este tipo de programas los podemos encontrar muy a mano de cualquiera con por ejemplo cualquier programa que nos descarguemos desde Softonic.

Para que veáis un claro ejemplo de esto, me he descargado el instalador del CCleaner desde Softonic, una práctica que sin duda alguna no recomendaría bajo ningún concepto.

Descarga de CCleaner desde Softonic - Que es un Dropper y como funciona

Descarga de CCleaner desde Softonic – Que es un Dropper y como funciona

Nada más abrir el instalador nos aparece la opción “Install” o “Customize“, osea, instalar o personalizar.

De darle a instalar nos instalaría un montón de basura, por lo que no haré la prueba con esto y le daré a personalizar, la diferencia con esto es que al darle al instalar aceptas las condiciones de uso y les das permiso para que te infecten voluntariamente.

Si nos fijamos en la instalación, podemos ver múltiples opciones para marcar y/o desmarcar las, las cuales son las opciones que “permiten” a softonic instalar complementos para nuestros navegadores, programas innecesarios, etc. Esto son solo un par de ejemplos que he encontrado que lo muestran a la perfección.

Para mi desgracia, Softonic a modificado ligeramente esta técnica, por lo que estas imágenes están obtenidas desde la propia web de Softonic, no obstante, espero que quede claro el ejemplo.

Otro sitio en donde también lo podríamos encontrar sería en la propia instalación de Chrome o de Firefox, dado que lo que te estas descargando es un programa el cual tiene la función de descargarse el programa original, en estos casos el de Chrome o el de Firefox.

Instalación de Chrome - Que es un Dropper y como funciona

Instalación de Chrome – Que es un Dropper y como funciona

Instalación de Firefox (240KB) - Que es un Dropper y como funciona

Instalación de Firefox (240KB) – Que es un Dropper y como funciona

¿Son peligrosas estas aplicaciones?

Como norma general si, pero depende, un dropper en si mismo no es nada malo, siempre y cuando se use bajo el conocimiento del usuario y con su plena aprobación, y siempre y cuando este no tenga una funcionalidad maliciosa.

También hay que tener en cuenta que un Dropper no solo tiene porque descargar una aplicación, sino que directamente puede instalar una que contenga en su interior, por lo que siempre hay que tener mucho cuidado con básicamente cualquier aplicación de fiabilidad dudosa y evitar, en la medida de lo posible, todo aquello de lo que podamos tener sospechas de que puede ser perjudicial para nuestra propia protección como usuarios, también podéis bloquear distintas aplicaciones utilizando el mismo método que ya mostraba en una anterior publicación titulada “Como bloquear la conexión a internet de las aplicaciones de Windows Store” y en la cuál podéis visitar mediante este enlace.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *