14 de abril de 2009



Antivirus XP Pro 2009 + Vundo = Google secuestrado.

Antivirus XP Pro 2009 Detalles Técnicos:
Nombre:
Antivirus XP Pro 2009 (AntivirusXPPro)
Peligrosidad: Alta.
Tipo: Falso Antivirus.
Origen: Federación Rusa.
Web: hxxp://antivirusxppro2009.com
Clones: Renus 2008,
Método de propagación: Vundo.
Herramientas para su desinfección: HijackThis + MBAM.

Descripción general:
Antivirus XP Pro 2009
es un nuevo Falso Antivirus descubierto hace unos días atrás, el cual se están reportando cada días más casos de infección por este en nuestro foro de ayuda.

AntivirusXPPro 2009 al igual que el resto de los programas Rogue, intenta engañarnos mediante técnicas de Ingeniería Social, mostrándonos supuestas infecciones que no existen para que compremos su versión de pago.

La particularidad de este es más que nada como llega a nuestros PCs, y es que utiliza uno de los malwares más difundidos a nivel usuario llamado Vundo / Virtuamundo con técnicas bastante agresivas como las siguientes:

  • Secuestro de la página de Google que abramos en nuestro IE.
  • Secuestro del escritorio de Windows con mensaje de WARNING.
  • Mensajes de Alerta de Infección en la barra de tareas junto al reloj.

Tal como lo muestran las siguientes imágenes, estos avisos en la página directamente de Google hacen confundir a muchos usuarios al pensar que es Google realmente el que le está avisando que su equipo está infectado y que utilice “Antivirus XP PRO” para limpiarlo.

WarningDesktop

google-hijack1 google-hijack2

Cómo eliminarlo:
Siguiendo la guía de Como eliminar el malware Vundo.

Dependiendo del grado de infección que tenga su sistema y sus conocimientos en informática, el procedimiento le puede resultar o no complicado, pero le recordamos que si necesita ayuda personalizada puede solicitarla gratuitamente en nuestro Foro de Spyware.

Surf Safely

Autor: Marcelo Rivero
Malware/IT Threats Researcher - Founder / CEO to InfoSpyware & ForoSpyware

Posts relacionados:



Comentarios

  1. Carolus // 14 de abril de 2009

    Sobre ingeniería social recomendaría los libros de “The Arto f Deception” y “The art of Intrusion” de Kevin Mitnick, y “El gran juego” de Carlos Martín Pérez. Imagino que debe de haber muchos más, pero son los que conozco.

  2. Marcelo Rivero // 15 de abril de 2009

    Hola Carolus,

    Lo siento pero no permitimos links a ventas de libros ni similares en el blog.

    De todos modos estuve mirando tus recomendaciones por arriba y no encontré que estos trataran del tema de “Ingeniería Social” a la que hacemos referencia a nivel informático.

  3. jose // 23 de abril de 2009

    He sido uno de los pardillos que he comprado el supuesto antivirus en cuestión en pleno ataque de nervios porque creía que efectivamente estaba infectado mi ordenador. Por supuesto, me han timado, ni antivirus, ni e-mail de confirmación, ni gaitas. Necesito vuestra ayuda ¿Cómo puedo reclamar? ¿Cómo puedo conseguir que me devuelvan el dinero?

  4. Marcelo Rivero // 23 de abril de 2009

    Hola Jose

    Lamento leer que hayas sido victima de estos ciberdelincuentes y no hay reclamo o denuncia que puedas hacerle directamente a estos.

    Lo único que puedes hacer y por eso te estoy respondiendo rápido, es directamente cancelar el pago de tu tarjeta de crédito lo antes posible, llamándolos por teléfono si es necesario para que cancelen ese pago.

    Salu2
    Marcelo.

  5. Carlos // 21 de julio de 2009

    Hola InfoSpyware:

    Encuentro muy importante lo que hacen y gracias a vosotros he eliminado como SEIS troyanos.

    Sigan Asi!

    Chau

  6. VenomJ // 27 de noviembre de 2009

    Cuando te fijas en el mensaje de ”Warning” y lees bien, tiene algunos errores de escritura xD
    Primero que nada dice 2 posibles antivirus, acompañado de la abreviacion ”Etc”. por lo que yo recuerde un Antivirus verdaderon no pondria algo asi… mas bien pondria ”Read More” O ”Learn More” Porque supuestamente hay mas.
    2. Talves mi Ingles este mal y si lo es me corrigen, pero desde cuando la palabras ”Thanks” no lleva su ”S” O.o y menos no tiene su punto… [no es un gran punto de sospecha?] Ustedes Jusguen :]

El Blog de InfoSpyware es netamente informativo. Si lamentablemente ha sido víctima de algún tipo de Malware tiene consultas técnicas, etc, recuerde que puede solicitar ayuda personalizada en nuestro Foro de InfoSpyware


Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook