www

Últimas noticias

Las elecciones para elegir senador de Massachusetts, usadas para distribuir malware

January 2010


Barcelona, 21 de enero de 2010

Los creadores de malware continúan aprovechando los asuntos de actualidad para infectar los ordenadores de los usuarios, informa BitDefender. En este caso el gancho ha sido las elecciones a senador en el Estado norteamericano de Massachusetts, ganadas a la postre por el republicano Scott Brown.

El método empleado ha sido el siguiente: los ciberdelincuentes han creado cientos de páginas maliciosas con supuesto contenido sobre dichas elecciones. De este modo, cuando los usuarios buscaban información en Internet sobre ellas, encontraban entre los resultados ofrecidos por el buscador estas páginas. Si accedían a una de estas páginas, los usuarios eran infectados por el falso antivirus detectado por BitDefender como Trojan.FakeAV.ABT. Se puede ver una imagen de los resultados maliciosos aquí: http://www.flickr.com/photos/bitdefenderes/4292753772/.

El comportamiento de este falso antivirus es similar al de otros como Personal Antivirus o Total Security Rogue: cuando el usuario accede a la web maliciosa, el navegador es automáticamente minimizado y, al mismo tiempo, se muestra un mensaje de alerta, advirtiendo al usuario de que su ordenador está en peligro y se le ofrece la posibilidad de eliminar esos ejemplares de malware descargando el falso antivirus. Si lo hace, el usuario quedará infectado.

Una vez en el equipo Trojan.FakeAV.ABT simulará llevar a cabo un análisis del equipo detectando en el mismo decenas de ejemplares de malware que, en realidad, no existen. A continuación ofrecerá al usuario la posibilidad de eliminar ese malware comprando la versión de pago del falso antivirus. El móvil no es otro, pues, que la obtención de beneficios económicos.

Si el usuario no acepta esa compra, el falso antivirus mostrará cada poco tiempo más mensajes de alerta y ventanas emergentes notificándole que su equipo está infectado, lo que hace el uso del equipo muy molesto. Además, dañará varios archivos y para ser más convincente, también eliminará el fondo de escritorio del usuario y bloqueará múltiples aplicaciones.

Se pueden ver imágenes de este proceso aquí: http://www.flickr.com/photos/bitdefenderes/tags/massachusetts/


Para estar protegido, BitDefender recomienda:

- Instalar y activar una solución antimalware fiable que incluya firewall y antispam.

- Actualizar esta aplicación de seguridad cada poco tiempo para estar seguro de que se cuenta con la protección contra las últimas amenazas

- Escanear el sistema frecuentemente

- Descargar las últimas actualizaciones de seguridad para el sistema operativo y para los programas instalados en el equipo

- No descargar y ejecutar archivos procedentes de fuentes poco fiables o desconocidas. Si el archivo no es del todo fiable, es mejor analizarlo con el antivirus antes de abrirlo.


Share