Debido al reciente suceso en Chile, y así como sucedió en el caso de Haití, se detectaron casos en los que se han estado utilizando técnicas de envenenamiento de resultados de los buscadores (BlackHat SEO o SEO Poisoning, como se las conoce en inglés) para propagar rogue (falsos antivirus) a través de sitios fraudulentos.

Las páginas utilizadas son similares a las usadas cuando sucedió el terremoto en Haití y propagan el mismo tipo de malware que en esa ocasión, siendo el mismo ya detectado por el motor ThreatSense de los productos de ESET.
Es también importante destacar que aquellos interesados para obtener más información sobre el terremoto en Chile deben hacerlo a través de sitios de confianza y conocidos, dado que ya se han detectado intentos de engaños hacia aquellos interesados en realizar donaciones a las víctimas. Un ejemplo en Twitter:

Por lo anterior le recomendamos que si desean colaborar, lo hagan como se informa en el sitio de la Cruz Roja Internacional.
Seguramente se verán nuevos ejemplos en los próximos días de malware siendo propagado con temáticas relacionados al sismo en Chile así como engaños relacionados a las posibles donaciones, por lo que les recomendamos ejercer prevención y usar herramientas de seguridad, como un antivirus actualizado.
Ignacio Sbampato
Vicepresidente para Latinoamérica

Categorias: Alertas, Black Hat SEO, Malware, Rogue
5 Comentarios »
22-3-2010 a las 11:36 am
Es de tener sumo cuidado con este tipo de casos.
Saludos y gracias por la informacion.
2-3-2010 a las 11:58 am
Hola Christian,
En el caso de que no hayas estado protegido, la instalación de herramientas de seguridad posterior a la infección, puede ser complicada debido a que este tipo de malware toma el control del sistema y puede imposibilitar dicha instalación. Por eso nosotros desde aquí siempre insistimos en la protección proactiva, la educación y la prevención como mejores herramientas debido a que si estas protegido desde la misma instalación del sistema, difícilmente un malware de este tipo logre infectarte.
Cristian
1-3-2010 a las 6:23 pm
Hace 6 dias, me paso lo mismo en una computadora. El AV rogue que se intalo se llama Vista Antivirus 2008 o 2009. Lo que mire de inususal es que instalo como un antivirus, firewall y como anti malware.
Alguno de estos AV rogue es que no permite la instalción de un antivirus, como este caso de ESET Samrt Security 4, que es el que mas confio. Quizas ya sepan esta informacion, pero se los digo por que este tema me preocupa mucho. le hace daño a gente que no sabe nada de proteccion y que quiren esa proteccion gratuita.
1-3-2010 a las 9:41 am
[...] ESET Latinoamérica descubrió los primeros resultados envenenados en las búsquedas de Google (BlackHat SEO) que redireccionan a paginas similares a las usadas cuando sucedió el terremoto en Haití y propagan el mismo tipo de malware que en esa ocasión, siendo el mismo ya detectado por el motor ThreatSense de los productos de ESET. [...]
27-2-2010 a las 4:38 pm
[...] « Terremotos y Rogue: ahora aprovechan de Chile [...]