lunes, 17 de marzo de 2014

Falsos Antivirus - Rogue

¡Que no te engañen!


Bajo la promesa de solucionar falsas infecciones o problemas de protección de un equipo, los rogue son sitios web o programas que simulan ser una aplicación de seguridad, pero que en realidad tienen oscuras intenciones e infectaran el sistema nada mas al ser instalados. En la mayoría de los casos son falsos antivirus y no suelen realizar análisis reales ni mucho menos eliminar virus, simplemente informan que se encuentran cientos de amenazas en el equipo. Cuando se trata de eliminar dichas amenazas utilizando la aplicación, se pide al usuario que compren la correspondiente licencia. A menudo, los usuarios, preocupados por la supuesta infección, acaban adquiriendo la licencia. Una vez pagan la licencia, no vuelven a saber nada más del supuesto “vendedor” y siguen teniendo el falso antivirus en su ordenador.


El objetivo de los delincuentes es obtener beneficio económico mediante estos falsos programas y les resulta muy fácil de desarrollar este tipo de software, ya que los programas sólo muestran unas pocas pantallas y unos cuantos mensajes falsos para engañar al usuario.


Por ejemplo, se podría mostrar una pantalla como la siguiente, simulando una exploración del sistema, cuando en realidad son simples imágenes (no dañinas).


progressbar

Luego de esta supuesta exploración, se podría mostrar un resultado como el siguiente:

resultado_scan

Características de los Rogue:


Además de robar dinero de los usuarios, muchos falsos antivirus comparten las mismas características:




  • Muestran falsos avisos emergentes, lanzan mensajes desde la barra de tareas y modifican el salvapantallas y el escritorio

  • Su diseño es parecido al de un antivirus real

  • Completan un análisis del sistema con gran rapidez

  • Las “infecciones” detectadas hacen referencia a distintos archivos en cada análisis.


Por si esto no fuese suficiente, los falsos antivirus modifican el sistema operativo para evitar que se eliminen los falsos avisos que muestran. El objetivo de estas técnicas es acabar con la paciencia de los usuarios para que finalmente registren el producto y paguen la cuota correspondiente.




[caption id="attachment_1331" align="aligncenter" width="577"]Algunos falsos antivirus Algunos falsos antivirus[/caption]

Por último dejo un video educativo proporcionado por ESET:
[youtube http://www.youtube.com/watch?v=kUYY5yIuAGc&w=560&h=315]

No hay comentarios:

Publicar un comentario

emerge © , All Rights Reserved. BLOG DESIGN BY Sadaf F K.