Falsas aplicaciones de seguridad
Es muy común que nos consulten sobre la calidad y eficiencia de productos que otras empresas y es nuestra responsabilidad conocer sobre ellas, pero este no es el caso que nos ocupa.
En esta oportunidad me voy a referir a aplicaciones que simulan ser antivirus y antispyware, pero que en realidad son malware que utilizan esta metodología de engaño para que el usuario descargue la aplicación dañina. Sobre estas aplicaciones también somos muy consultados, ya que algunas de ellas son muy populares y todavía mantienen engañado a ciertos usuarios.
Para ejemplificar lo mencionado, a continuación muestro dos imágenes muy esclarecedoras.
En la primera de ellas se ingresa a un sitio web y esta supuesta aplicación busca supuestos programas dañinos en el equipo. El engaño aquí puede apreciarse rápidamente, ya que esa aplicación dice haber encontrado dos troyanos en el directorio c:\program files\ cuando en realidad el sistema operativo está en castellano. Además los ejecutables mencionados, si existieran, corresponderían al Internet Explorer y Outlook Express respectivamente:

En el segundo caso, perteneciente al mismo sitio web, el usuario es engañado y decide descargar una supuesta aplicación de seguridad que en realidad pertenece a un conocido malware denominado Renos.

En el sitio mencionado, se encontraron diferentes variedades de estas aplicaciones en directorios tales como www.[eliminado]malware.com/XX en donde XX es un número de 1 a 16.
Estas aplicaciones generalmente conocidas como Rogue, son una de las formas más comunes de infección del usuario debido a que tendemos a creer en lo que nos dicen, sin pensar que en realidad atrás de ello existen fines dañinos.
Gracias por leer este post.Ahora puede Leer Comentario (1) o enlazarnos.
Post Info
Esta entrada fue publicada el Viernes, Febrero 29th, 2008 y esta archivada en la categoria General.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Vulnerabilidad en el proceso de mensajes de ICQ »
Nuevos Post: Troyano infecta con la falsa muerte de Fidel Castro »
- Video del rescate de Ingrid Betancourt propaga troyano
- Nuevos Ataques Malware Usan iFrame Para Infectar Sitios Web
- Clean Virus MSN v. 1.6.5
- Ahora, Nuwar se viste de antispyware
- Pornografía, codec y malware = Potencial infección
- ¿Quienes utilizan el navegador más seguro?
- Solo cuatro boletines en julio, todos importantes
- Phishing apela a Google Calendar para atrapar incautos
- La llegada del iPhone 3G, explotada por troyanos
- Yahoo! corrige grave vulnerabilidad en su correo


Mayo 4th, 2008 00:22
hola amigos de infospyware.eu a mi me dio el caso del que se estaba hablando anteriormente y este me mandaba a malware . com pero mi sistema de antivirus me decia que esta era una pagina no muy confiable y me puse a pensar como es posible de que la pagina de un antivirus sea de no confiar? y es asi que lei este blog y me esclarecio todo el asunto … ahora la cosa es como dejo que estos mensajes me vuelvan a salir?? si escanie la pc y no encontro nada? estos me aparecen en la barra de tareas diciendo de que mi sistema esta infectado…
gracias de antemano