Falsos antivirus hacen crecer el malware




Una vez más, los creadores de malware siguen aprovechándose de la ingenuidad o el desconocimiento de muchos usuarios ya que, si bien a esta altura no es tan frecuente aceptar la instalación de un archivo cualquiera en la PC, la cosa cambia si el mensaje aparentemente procede de un antivirus que nos ofrece hacer un escáner para averiguar si nuestra computadora está infectada o no.

En realidad, esta modalidad es otra forma de difundir malware, basada en la aparición de falsos antivirus, que no hacen otra cosa que instalar los mismos programas que aseguran detectar y eliminar.

Según el último informe trimestral de Panda Labs, este tipo de amenaza pasó de representar el 22.4% del nuevo malware aparecido en el segundo trimestre del año, al 31% en el tercero, aunque los troyanos siguen siendo el mayor incordio para la seguridad, con un 59% del total de los ataques registrados, , seguidos de los gusanos (4.53%) y el spyware (2.93%).

PandaLabs también alertó sobre el auge de un nuevo tipo de amenaza, conocido como NDR (Non Delivery Report). Se trata de un e-mail enviado por los sistemas de correo con la finalidad de informar al emisor sobre problemas en la entrega de sus mensajes.

En principio, este ataque no sería spam, ya que los NDRs son considerados correos solicitados por las principales empresas antispam, que no los reconocen como correo basura porque teóricamente responden a un envío realizado por la víctima.

Por lo tanto, las técnicas antispam utilizadas hasta ahora no son válidas en este tipo de mensajes, dado que el servidor de correo de destino no verifica si la dirección del remitente es legal y sólo se encarga de comprobar si existe la dirección de destino. Si existe, ésta recibirá un correo NDR.

Además, la distribución del spam es doble, puesto que el hecho de que un usuario reciba un NDR de un correo que no ha enviado significa que alguien está enviando spam con su dirección de correo electrónico.

De acuerdo a la firma de seguridad, esto es posible robando direcciones de correos reales a través de malware, o comprándolas en foros y usándolas como remitente en un servicio de SMTP propio.

LINK
 
hmm no se si el MXone (antivirus para memorias de almacenamiento externo) sea uno de esos, por que lo instale en mi memoria, y se lleno de algunos virus, tuve que formatearla para que no me diera problemas, y de hecho ya no se ha infectadoo y eso que no tiene ese antivirus
 
a mi hace poco me salio un tal micro av algo asi jejejej la ****** esa me cago la cara y no me las pille hasta que se puso lento el pc y claro......
 
Y eso no es lo peor... Lo peor es que varios Anti-Virus como el Kaspersky (versión empresarial) no detectan las nuevas variantes, no sirve para nada!!! :(



@ndres
 
Cieto, muy cierto..... pero tambien hay otro tipo de amenaza de la cual no nos debemos olvidar, y es aquellos que se instalan por medio del Messenger, enviando un mensaje que supuestamente te envia un contacto para que veas un paquete de fotos. Anteriormente estos virus se dejaban ver y era facil detectarlos por que se presentaban en ingles, pero ahora existe la variante en español, la cual no solo te da un tipo de mensaje, sino que ya se ha diversificado refinando el texto del mensaje y variando el tipo de texto, como por ejemplo "mira como te tomaron en youtube" o "Jajaja..... ya viste las fotos que te tomaron de la ultima fiesta?", y claro, si no tienes cuidado, terminas con un troyano en tu PC. La otra variante que me ha llegado al correo es un mensaje que te envia nuevamente uno de tus contactos via msn para accesar a un link, que no es otra cosa que un virus.

Asi que ya saben, en caso de recibir un mensaje con archivos o links, preguntenle a su contacto antes si en verdad les esta enviando algo, ya que eso o simplemente cerrar el cuadro de dialogo, son las unicas formas sencillas de evitar contaminarnos y seguir una cadena de peligro.
 
nojoda
hay q ve q hay gente bn desocupada, q nd mas piensan en dañarle el pobre compu q uno tiene pa distraese :(
 
si psssss.........lo unico que hacen es fregar a los demas..............deberian declararles la guerra........ahora ya ni e confia en los antimalware....
 
Ya he visto casitos de antispywares, que te ofrecer un chequeo en linea y te dicen que tienes los mil y un virus y que no te habías dado cuenta,:muerto:
Y la solución es fácil, comprarles a ellos el antivirus o antispyware que detectó la amenaza:p:p:p
casos como el Spyboot, search and destroy, es el más común y otros tantos que andan por ahí de los que no me quiero acordar:S
 
Ah... eso ha sido tan gratificante para mi, gracias a esos virus y spywares he tenido buen trabajo y me he ganado una muy buena platica :p jeje, cada nada siempre la causa de arreglar un pc es por estos programa y virus q la gente instala porque no sabe.... bueno yo se q es malo y todo eso.. pero las personas que mas ganan al final son los que hacen mantenimientos y demas .. en este caso yo.. por lo menos estaré pendiente que en mi pc no tenga una desagradable cosas de esas en mi pc.

Chao:)
 
MMM aclaración para los que no sepan: MXOne no es un falso antivirus, de hecho es un antivirus que se comporta como un virus (se guarda en al autoarranque de la USB y no permite modificarlo, como hacen los virus) sino que es inofensivo. De esta manera, cuando un virus va a infectar tu memoria no puede hacerlo porque el archivo de autoarranque ya esta siendo usado y no permite modificaciones.
Al comportarse de una forma parecida a un virus, pues algunos antivirus lo identifican como virus.
Lo otro es que Spybot Search and Destroy no es un falso antivirus, pero debe descargarse desde la pagina oficial www.safer-networking.org uno no sabe que otras cosas pueden estar por ahi rondando en versiones no oficiales.
 
Eso de los zip con fotos ha pasado mucho y hasta hacen reir con esos mensajes:p(lo unico bueno)....lo mismo con falsos antivirus, hasta se hacen pasar por un programa de windows que detecta virus, si ni siquiera este tiene ese tipo de programas(hablando del xp).

PD: esos zip son terribles, lo madan a formatear de una.
 
MMM aclaración para los que no sepan: MXOne no es un falso antivirus, de hecho es un antivirus que se comporta como un virus (se guarda en al ....
Tengo otra app que hace casi lo mismo, elimina el autorun.inf de las memorias y crea una carpeta con el mismo nombre, luego empieza a aplicarle atributos como loco a dicha carpeta para que ni la santisima la pueda borrar :p :p

Si lo quieren, aqui esta, es gratuito :p

http://www.***********/file/66236578/9c17e6d1/ninja.html?dirPwdVerified=e1f73102


@ Konen, ya somos 2 men :p =)
 

Los últimos temas