ESET Latinoamérica – Laboratorio

Malware simula ser WinRAR

septiembre 24, 2008 12:42 pm

Fueron varias las oportunidades en que hemos advertido sobre determinados códigos maliciosos que simulan, como parte de su estrategia de Ingeniería Social, ser alguna aplicación benigna y de utilidad para los usuarios.

Sin embargo, no siempre se puede confiar en las cosas que encontramos en Internet, sobre todo, las que se encuentran en sitios web de dudosa reputación, ya que de lo contrario, nos podemos confundir (caer en la trampa) y descargar algo como lo siguiente:

WinRAR Rogue

Este es un nuevo caso en donde el programa malicioso, intenta simular ser un conocido programa de compresión de archivos: WinRAR.

Pero contrariamente a lo que el usuario espera, al acceder a la descarga ofrecida, no se encontrará con el programa en cuestión sino que o hará con un código malicioso que ESET NOD32 detecta bajo el nombre de Win32/TrojanDownloader.FakeAlert.JI.

Siempre debemos verificar la fuente desde la cual realizamos las descargas, incorporando como un buen hábito, descargar lo que necesitemos desde los sitios web oficiales.

Mientras tanto, también los invito a ver los videos educativos preparados por nuestro laboratorio sobre casos de infección y sobre cómo prevenirlos.

Jorge

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5


2 Comentarios en “Malware simula ser WinRAR”

  1. Richard dijo:

    No dejen de ver este post relacionado con el mismo malware.. y donde empieza la cadena…

    http://unmundobinario.wordpress.com/2008/10/09/malware-y-buscadores/

  2. Malware y buscadores « Mundo Binario dijo:

    [...] Lamentablemente, para aquellos usuarios que han seguido este camino, lamento informarles que se han descargado un troyano del tipo Downloader. En los blogs de ESET podemos ver que este troyano también es distribuído simulando ser WinRar. [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.