Cómo detectar archivos camuflados en eMule

Por Luis Ponce de León el día 4 febrero, 2009

Anteayer puse a descargar un programa en eMule. No era Ubuntu, pero vamos a poner que fuera ése el caso. Pues bien, ayer el programa ya estaba descargado. Cuando fui a descomprimirlo me di cuenta de que aquello no era Ubuntu sino otra cosa. Vamos a suponer que fuese Wordpress, que no lo era.

A los usuarios de eMule esta situación les resultará muy familiar porque esta red está llena de "fakes", falsificaciones o ficheros camuflados.

Desgracidadamente hay usuarios que se dedican a compartir archivos de los que no se sienten muy orgullosos y por ese motivo les ponen nombres falsos, normalmente de programas populares.

Sabiendo esto, cuando pongamos a descargar un fichero grande convendría comprobar que realmente es lo que su nombre indica.

Mucha gente se fía de los símbolos de exclamación que preceden al nombre del archivo en el panel de preferencias. Esto sólo indica que ese archivo ha sido comentado por algún usuario y se le ha dado una valoración. A veces con esto basta para detectar un archivo con nombre falso porque los usuarios avisan de ello en sus comentarios, pero no siempre funciona.

Si queremos asegurarnos lo mejor es consultar los nombres asociados al hash del archivo. Estos datos se encuentran en la pestaña "Nombre" en la ventana de información del archivo.

Si la mayoría de los nombres del hash coinciden con lo que queremos descargar, entonces podemos estar seguros de que el archivo es lo que dice su nombre. Si por el contrario la mayoría de los nombres no coinciden con el nombre de nuestro archivo, entonces seguro que estamos ante una falsificación.

Archivado en:

Comentarios de usuarios

  • yottabyte yottabyte

    Míticos fakes del eMule. Yo en películas suelo mirar los comentarios, sobre todo en los estrenos y en las conocidas. En todo lo demás, me gusta este truco, porque es de lo más seguro para comprobar si es fake. Saludos, buen truquillo

    • Enviado 04 feb 2009
  • kira kira

    Sencillo y efectivo, muy bueno!!

    • Enviado 04 feb 2009
  • fataldeath fataldeath

    Y quién se baja isos de Ubuntu por la mula si para algo existen los ftp de la propia web de Ubuntu, o mejor aún, los torrents que facilitan...

    • Enviado 04 feb 2009
  • Stacky Stacky

    Vale que sea algo lento, pero... ¿Qué os parece poner como opción complementaria el mirar en "Información de contenido"? Ésta opción es tremendamente útil en archivos comprimidos, sobre todo, ya que te permite ver lo que hay dentro. Un saludo, Stacky

    • Enviado 04 feb 2009
  • Yenward Yenward

    Es una alternativa que debería usar todo usuario y evitar fakes repetitivos. También hay la forma de verlo desde la carpeta /temp/ el archivo que le corresponde temporal.

    • Enviado 04 feb 2009
  • Kain1982 Kain1982

    fataldeath Enviado a las 7:05 pm el 4 de Febrero Y quién se baja isos de Ubuntu por la mula si para algo existen los ftp de la propia web de Ubuntu, o mejor aún, los torrents que facilitan… Es simplemente por temas de las descargas ilegales... no te pueden decir nada ni hacer nada por bajar Software libre. Explikemonos un poko mejor: Software libre (en inglés free software) es la denominación del software que brinda libertad a los usuarios sobre su producto adquirido y por tanto, una vez obtenido, puede ser usado, copiado, estudiado, modificado y redistribuido libremente. Según la Free Software Foundation, el software libre se refiere a la libertad de los usuarios para ejecutar, copiar, distribuir, estudiar, cambiar y mejorar el software; de modo más preciso, se refiere a cuatro libertades de los usuarios del software: la libertad de usar el programa, con cualquier propósito; de estudiar el funcionamiento del programa, y adaptarlo a las necesidades; de distribuir copias, con lo que puede ayudar a otros; de mejorar el programa y hacer públicas las mejoras, de modo que toda la comunidad se beneficie (para la segunda y última libertad mencionadas, el acceso al código fuente es un requisito previo) Fuente: http://es.wikipedia.org/

    • Enviado 04 feb 2009
  • ArKAngel28 ArKAngel28

    Tambien es bueno fijarse en los tamaños logicos de lo que estamos descargando, sobre todo al buscar, que sepamos mas o menos que por tamaño, a veces, se puede identificar un fake antes de descargar... Gracias por el articulo!

    • Enviado 04 feb 2009
  • www.limpiatuwindows.es.tl www.limpiatuw<br />indows.es.tl

    Esta muy bien ese método para evitar fakes

    • Enviado 04 feb 2009
  • jose2727 jose2727

    fataldeath ahora los programas y software gratuitos en lazan a emule o a otros desde sus paginas oficiales

    • Enviado 04 feb 2009
  • McFly_24 McFly_24

    Joer, menos mal que en el articulo pone "No era Ubuntu, pero vamos a poner que fuera ése el caso" y "Vamos a suponer que fuese Wordpress, que no lo era"... Es por no poner "Me estoy bajando el "Ventanas EquisPe con el 3er Paquete de Servicios con autoinstalacion automatizada"... Que de eso no se puede hablar, y menos en estos lares, que les cortan el grifo (y otras cosas!). Los hay que se quejan de vicio!

    • Enviado 04 feb 2009
  • mortanauta mortanauta

    No te bajes la versión 8.04, que van por la 8.10 8DDDD, perdonad no me he podido contener... En caso de una pelicula, un buen método para descubrir fakes es previsualizarla lo antes que puedas, si esperas ver el Pato Lucas y aparece una imponente mujer cabalgando, algo no concuerda... Y señores, que lo de Ubuntu era un ejemplo, sin más... y que rayos, si me quiero bajar el Ubuntu por p2p ¿porqué no voy a hacerlo? igual me es más cómodo que instalar un programa de torrent o el ir a la página oficial... puede incluso que quiera alguna versión anterior que ya no "esté colgada"....

    • Enviado 05 feb 2009
  • Javi gg Javi gg

    Y siguiendo con el Ubuntu que no era Ubuntu... Luis... ¿el icono de la pantalla de Ubuntu era el de costumbre... o se parecía más a éste: http://www.frikipedia.es/friki/Imagen:Ubuntu_5.11.jpg pero con algo menos de ropa? :lol: Aaaaaaah, los fakes de los p2p...

    • Enviado 05 feb 2009
  • Gypaetus Gypaetus

    La mejor forma de evitar archivos mal renombrados(que no fakes) es no descargar los archivos megaconocidos. Realmente dentro de los contenidos en Emule los archivos mal renombrados son muy pocos en porcentaje. Si vas de sibarita con tus descargas es difícil encontrarse con archivos mal renombrados. Y otra cosa,no hay que fiarse de los comentarios,muchas veces mienten.

    • Enviado 05 feb 2009
  • pelouro pelouro

    Hace años que vengo usando ese truco. Es muy útil también tener en cuenta, como apuntó ArKAngel28, el tamaño del archivo, especialmente al descargar software, pues si pretendes bajarte un reemplazo del Notepad y el tamaño es de 700mb, posiblemente te lleves una sorpresa al final. Los archivos comprimidos de software "con sorpresa" suelen descargarse instantáneamente y a una velocidad de vértigo a pesar de sus pocas fuentes, lo que resulta también sospechoso. Cuando se trata de películas, a la hora de elegir el enlace también me fijo en la duración, porque que yo sepa el Titanic de james Cameron no dura 100 minutos, ni los capítulos de CSI 2 horas cada uno. Esa información la uso también para hacer una estimación a priori de la calidad de video, porque me consta que comprimir 2 horas y media en MPEG-4 y 700mb y que se vea bien....es bastante difícil.

    • Enviado 05 feb 2009
  • Arthur F. Arthur F.

    LA verdad yo no me fio de esos programas, son excelentes para encontrar todo tipo de archivos, por desgracia tambien es excelente para los virus y demas fauna nociva, trato de evitar al maximo los programas P2P, ya que una vez probando estos programas, jugando puse mi nombre, y los resultados salieron un programa con mi nombre, hasta con genkey, no lo podia creer, despues puse letras y numero al azar, y no pasaba mucho tiempo para que saliera un programa con crack, keygen, etc, yo no sabia que hubiera programas con los nombre mas extraños y que se encontraran disponibles, por lo que hay que ser mas cuidadoso a la hora de buscar programas, y el truco que presentan aqui es de mucha utilidad... SALUDOS...

    • Enviado 05 feb 2009
  • Javi gg Javi gg

    Arthur, eso es que te conectabas a un servidor-fake de ésos. Ahí lo primero que aparece en las búsquedas son cosas de ese estilo, elnombre-sex, elnombre-v.2009, elnombre-multilingual, elnombre-desnudo... todo es así. Hay muchos más servidores-fake que fiables. En las páginas de gruk.org, peerates y en el foro oficial de emule se pueden encontrar listas de servidores fiables. Salud ;)

    • Enviado 06 feb 2009
  • Adrián Adrián

    Gracias, a mi me a pasado muchas veces pero con este truco creo k no me volvera a pasar

    • Enviado 07 feb 2009
  • depaso depaso

    Esto no es nada nievo amigo. Si entras en el irc del propio emule y tecleas !fake o !comentarios sabrías eso. Si necesitais mas ayuda acudir al irc del propio emule- Si no quereis jablar con los moderadores teclead !ayuda y os salen los comados más utilizados. nota: no olvidéis colocar el signo ! delante de cada comando

    • Enviado 07 feb 2009
  • depaso depaso

    en cuanto a los servidores falsos (vigilados por la sgae y sus colegas americanos en muchos casos y en otros casos infectados de espias y virus), instalad un buen filtro y luego actualizad vuestros servidores (y además en ese orden y no al revés) Al final os deben quedar 4 o 5 servidores. Más servidores que esos que os digo son falsos. Y repito acudid al irc de ayuda de emule. Teclead !ipfilter y luego !serverlist.

    • Enviado 07 feb 2009
  • albertbst albertbst

    Eso es lo que hacía yo, pero como ahora no me funciona el eMule ni abriendo los puertos, ni haciendo nada de nada, me tengo que aguantar.

    • Enviado 07 feb 2009
  • Evarenat Evarenat

    Fantástico... no tenía ni idea de cómo evitar que se me colaran archivos de este tipo! Es un fastidio esperar la descarga para luego encontrar "ejem ejem... ciertas cosas". Muy útil la explicación. Mil gracias!

    • Enviado 09 feb 2009
  • Edgar Edgar

    Vamos, ese tipo de programas como El Ares y el Emule son un foco de infección, hasta yo mismo he puesto supuestos cracks para el Windows que si crackean pero te terminan jodiendo el computador. A demás dejense de que salga otro programa que no es, sino que ha veces salen virus que no se quitan ni formateando el disco. Lo que les recomiendo es que si ban a usar este tipo de programas, lo hagan con cuidado; y que usen el truco que este amigo recomienda y que también vean el tamaño de lo que descargan. Existen ficheros que no tienen mas que un documento de word lleno de saltos de página tan grande que pesa 500 MB y que solo está para joder a la gente ingenua que trata de descargar un programa. Los archivos comprimidos tienen también muchas cosas dañinas, así que sería bueno pasarles un antivirus bueno (yo recomiendo el avast!) para que no nos vayan a joder. Saludos: ¡Por cierto no ballan a vajar del Ares ni de chiste el Windows Seven con crack porque es un virus! lo que pasa es que yo lo subí para joder jejejejeje, además ni ha salido la versión final! Por cierto: los cracks son muy peligrososporque muchos a demás de crackear liveran virus y espías, se los digo como amigos! no me gustaría quemar el PC de un visitante de este blog

    • Enviado 09 feb 2009
  • tipochi tipochi

    Gracias por la información, porque yo suelo bajarme pelis de dibujos para mi sobrino por el e-mule y a veces me encuentro con la caperucita lujuriosa y los 7 enanitos foll....s. Un saludo

    • Enviado 12 feb 2009
  • Malosito Malosito

    Para bajar archivos y/o programs no es necesario utilizar Emule ni nada que se le parezca. Nada como Ares filtrado para bajar música; lo demás lo podemos hacer mediante los propios servidores que hilan las mismas páginas desde donde vamos a bajar algo pesado... Lo liviano se baja solo. El limeware por ejemplo, llena los pcs de virus.... Por eso ante todo, una buena seguridad instalada en el equipo.

    • Enviado 15 feb 2009
  • Malosito Malosito

    La seguridad de mi equipo, consta de lo siguiente: Mozilla Firefox (última versión y con sus propias instalaciones de seguridad), Tune Up 2009, Ad ware 2008 y Nod32 Smart Security (última versión). Como ven, hay que estar bien armados para defendernos de tantos faltos de cerebro que abundan en el ciberespacio.... Y no olviden que el priemer mandamiento es: No dar papaya.

    • Enviado 15 feb 2009
  • mesias mesias

    Es lo que tiene la descarga de programas o archivos en sistema P2P o similares, procura dar a la opcion de ver el contenido antes de que se descarge del todo y te lleves desagradables sorpresas. Consulta en foros especializados sobre descarga de archivos y sus respectivos programas. Un saludete.

    • Enviado 04 jun 2009
  • porsilasdudas porsilasdudas

    Leyendo atentamente los comentarios vertidos sobre eMule. Este como saben es un programa en la que se puede buscar cualquier tipo de archivos. En algunos momentos yo que soy moderador de emule los comentarios no son demasiados agradables. Lo que si les puedo desir que, para tener la seguridad de que los archivos que se bajan no sean corruptos, deben entrar en el IRC del emule y escriban el comando ¡previsualizar, y sigan las instrucciones del lo que sale en letras de diferentes colores, es la mejor manera de estarse seguro que no bajan un archivo Fake, suerte y gracias por comentar sobre emule.

    • Enviado 01 mar 2010
  • Selene Selene

    Hola!! el otro dia me baje una peli y cuando la puse...daban 10 minutos y despues un anuncio del Ministerio de Cultura...que si es un robo, que no pirateemos.... Com puedo saber si la peli es buena o si es una bromita de los nenes de Zapatero?? Gracias, un saludo

    • Enviado 03 jul 2010
  • Emulero Emulero

    Os cuento el siguiente caso. Dos usuarios, en dos domicilios distintos, descargaron un archivo de música a través de la red eDonkey que localizaron en un portal de enlaces P2P. Este enlace contenía el HASH del archivo, por lo que al ser descargado no podría existir dudas sobre su autenticidad. Uno de los usuarios recibió el archivo correctamente. El otro recibió el archivo con espacios sin audio. ¿Qué sucedió? Todos conocemos los fakes files, archivos cuyo nombre no hacen referencia a su contenido. Lo que no solemos tener muy presente es la existencia de los ficheros clones. Archivos que publican un mismo HASH pero tienen un contenido distinto a otros. Obviamente esto puede ser posible gracias a la definciencia del MD4 empleado en la red eDonkey. Pero existen otros métodos, como las partes corruptas de archivo. Si quiera es necesario forzar una colisión en los archivos. Bastaría con tener un eMule con un Known.met alterado, para que este notificara la existencia de ese archivo y empezara a enviar partes de cualquier cosa. El usuario receptor perdería tiempo y su eMule le notificaría una vez recibida esa parte que es corrupta. Saludos

    • Enviado 20 ago 2010
  • nancy nancy

    no sirve la informacion que nos dan xk estan muy incompleta jajajajaja

    • Enviado 04 oct 2010
  • espectador espectador

    yo siempre bajo cosas del emule y verifico,lo malo es que tarda mas de 1 min!...

    • Enviado 22 oct 2010
  • tazffo tazffo

    como yo no soy erudito en el tema de esto de las maquinas y apenas me estoy enseñando, caramba que el comentario me ha venido muy bien , pues he bajado dos peliculas que no eran lo que esperaba , que al final las he disfrutado bastante pues slen unas tias con unos torretazos que bueno....pero el tema es que mis hijos tambien lo usan y eso pues de verdad es un problema o no lo creen....por que no soy puritano pero para todo hay edades.... saludos y gracias por comentar.

    • Enviado 20 nov 2010
  • Sweet_rock214 Sweet_rock214

    Muchas gracia por la info! me va de maravilla cuando tengo qe descargar algun archivo de los grandes!!! ;)

    • Enviado 11 dic 2010
  • ester ester

    muchas gracias por todo, esta informacion esto va muy bien para los que somos un poco catetos!

    • Enviado 20 ene 2011
  • Escribe un comentario

Softonic en Facebook