14 de abril de 2009
Antivirus XP Pro 2009 + Vundo = Google secuestrado.
Detalles Técnicos:
Nombre: Antivirus XP Pro 2009 (AntivirusXPPro)
Peligrosidad: Alta.
Tipo: Falso Antivirus.
Origen: Federación Rusa.
Web: hxxp://antivirusxppro2009.com
Clones: Renus 2008,
Método de propagación: Vundo.
Herramientas para su desinfección: HijackThis + MBAM.
Descripción general:
Antivirus XP Pro 2009 es un nuevo Falso Antivirus descubierto hace unos días atrás, el cual se están reportando cada días más casos de infección por este en nuestro foro de ayuda.
AntivirusXPPro 2009 al igual que el resto de los programas Rogue, intenta engañarnos mediante técnicas de Ingeniería Social, mostrándonos supuestas infecciones que no existen para que compremos su versión de pago.
La particularidad de este es más que nada como llega a nuestros PCs, y es que utiliza uno de los malwares más difundidos a nivel usuario llamado Vundo / Virtuamundo con técnicas bastante agresivas como las siguientes:
- Secuestro de la página de Google que abramos en nuestro IE.
- Secuestro del escritorio de Windows con mensaje de WARNING.
- Mensajes de Alerta de Infección en la barra de tareas junto al reloj.
Tal como lo muestran las siguientes imágenes, estos avisos en la página directamente de Google hacen confundir a muchos usuarios al pensar que es Google realmente el que le está avisando que su equipo está infectado y que utilice “Antivirus XP PRO” para limpiarlo.
Cómo eliminarlo:
Siguiendo la guía de Como eliminar el malware Vundo.
Dependiendo del grado de infección que tenga su sistema y sus conocimientos en informática, el procedimiento le puede resultar o no complicado, pero le recordamos que si necesita ayuda personalizada puede solicitarla gratuitamente en nuestro Foro de Spyware.
- Listado de Falsos Antispywares / Antivirus / Rogue Software
- Ver nuestra recopilación de imágenes de Falsos Antivirus en Flickr
Surf Safely
Autor: Marcelo Rivero
Malware/IT Threats Researcher - Founder / CEO to InfoSpyware & ForoSpyware
Posts relacionados:
- Intelinet Smart Security, un lindo pero falso producto.
- Security Essentials 2010, nuevo Falso Antivirus.
- Qué es el Rogue Software o FakeAV ?
- Antivirus 2009 = Nuevo Rogue que secuestra la pagina de Google.
- PAntispyware 09 nuevo Falso Antispyware
- AntiVirus’09 nuevo Falso Antivirus
- HomeAntivirus 2009 nuevo Falso Antivirus.
- IE AntiVirus = Nuevo Rogue AntiSpyware.
- Antivirus Lab 2009 Nuevo falso programa Antivirus.
- Home Antivirus 2010 nuevo Falso Antivirus
Comentarios
-
Carolus // 14 de abril de 2009
Sobre ingeniería social recomendaría los libros de “The Arto f Deception” y “The art of Intrusion” de Kevin Mitnick, y “El gran juego” de Carlos Martín Pérez. Imagino que debe de haber muchos más, pero son los que conozco.
-
jose // 23 de abril de 2009
He sido uno de los pardillos que he comprado el supuesto antivirus en cuestión en pleno ataque de nervios porque creía que efectivamente estaba infectado mi ordenador. Por supuesto, me han timado, ni antivirus, ni e-mail de confirmación, ni gaitas. Necesito vuestra ayuda ¿Cómo puedo reclamar? ¿Cómo puedo conseguir que me devuelvan el dinero?
-
Carlos // 21 de julio de 2009
Hola InfoSpyware:
Encuentro muy importante lo que hacen y gracias a vosotros he eliminado como SEIS troyanos.
Sigan Asi!
Chau
-
VenomJ // 27 de noviembre de 2009
Cuando te fijas en el mensaje de ”Warning” y lees bien, tiene algunos errores de escritura xD
Primero que nada dice 2 posibles antivirus, acompañado de la abreviacion ”Etc”. por lo que yo recuerde un Antivirus verdaderon no pondria algo asi… mas bien pondria ”Read More” O ”Learn More” Porque supuestamente hay mas.
2. Talves mi Ingles este mal y si lo es me corrigen, pero desde cuando la palabras ”Thanks” no lleva su ”S” O.o y menos no tiene su punto… [no es un gran punto de sospecha?] Ustedes Jusguen :]



