ESET Latinoamérica – Laboratorio

Falsas aplicaciones de seguridad

Febrero 28, 2008 12:26 pm

Es muy común que nos consulten sobre la calidad y eficiencia de productos que otras empresas y es nuestra responsabilidad conocer sobre ellas, pero este no es el caso que nos ocupa.

En esta oportunidad me voy a referir a aplicaciones que simulan ser antivirus y antispyware, pero que en realidad son malware que utilizan esta metodología de engaño para que el usuario descargue la aplicación dañina. Sobre estas aplicaciones también somos muy consultados, ya que algunas de ellas son muy populares y todavía mantienen engañado a ciertos usuarios.

Para ejemplificar lo mencionado, a continuación muestro dos imágenes muy esclarecedoras.

En la primera de ellas se ingresa a un sitio web y esta supuesta aplicación busca supuestos programas dañinos en el equipo. El engaño aquí puede apreciarse rápidamente, ya que esa aplicación dice haber encontrado dos troyanos en el directorio c:program files cuando en realidad el sistema operativo está en castellano. Además los ejecutables mencionados, si existieran, corresponderían al Internet Explorer y Outlook Express respectivamente:

Rogue

En el segundo caso, perteneciente al mismo sitio web, el usuario es engañado y decide descargar una supuesta aplicación de seguridad que en realidad pertenece a un conocido malware denominado Renos.

Rogue

En el sitio mencionado, se encontraron diferentes variedades de estas aplicaciones en directorios tales como www.[eliminado]malware.com/XX en donde XX es un número de 1 a 16.

Estas aplicaciones generalmente conocidas como Rogue, son una de las formas más comunes de infección del usuario debido a que tendemos a creer en lo que nos dicen, sin pensar que en realidad atrás de ello existen fines dañinos.

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



3 Comentarios en “Falsas aplicaciones de seguridad”

  1. ¡Alerta! . Troyanos invanden blogs alojados en Wordpress dijo:

    [...] ingresar al blog afectado, se redirige al usuario a un sitio que simula el Centro de Seguridad de Windows y ahí descarga un troyano que ESET NOD32 detecta por heurística como probably a variant of [...]

  2. Blogs de WordPress en peligro | InfoSpyware Blog dijo:

    [...] ingresar al sitio afectado, se redirige al usuario a un sitio que simula el Centro de Seguridad de Windows y además descarga un troyano que ESET NOD32 detecta por heurística como probably a [...]

  3. Análisis de virus gratuito « Lestat-Blog De Seguridad Informatica dijo:

    [...] existen miles de aplicaciones de seguridad falsas que simulan esta búsqueda a través de algo tan sencillo como un GIF [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.