10 de Abril de 2009

7 comentarios



Virus Sweeper – Nuevo falso programa Antivirus.

virussweeper Virus Sweeper es un nuevo falso Antivirus de la familia de “Virus Doctor”, “Ultra Antivir 2009”, “Virus Melt”, “Virus Alarm” los cuales comparten la misma interfaz visual en todos sus productos a los cuales solo les cambian el nombre al programa.

Virus Sweeper al igual que sus hermanos es descargado de forma automática al visitar alguno de los tantos sitios falsos de escaneos de malwares online (ver imagen más abajo). Estos sitios al generarse varios cada semana son difíciles de poder bloquear y aunque últimamente se está trabajando mucho más rápido para lograrlo, en el poco tiempo que están online consiguen un gran numero de nuevas víctimas.

familia-rogues-ms
El objetivo de Virus Sweeper, que es el objetivo de todos los falsos programas de seguridad (Rogueware), es el de convencer a la víctima a pagar por su falsa versión “completa” de la aplicación, a fin de eliminar lo que son, en realidad, falsos positivos que este programa está diseñado para mostrar en el equipo infectado de diversas maneras, como falsos análisis y constantes notificaciones por medio de ventanas de alertas en el sistema.

FakeScanner

Virus Sweeper, comportamiento:

  • Virus Sweeper puede ralentizar su PC.
  • Virus Sweeper produce falsos positivos.
  • Virus Sweeper instala otros malwares es su sistema.
  • Virus Sweeper produce continuos mensajes pop-ups y avisos en la zona del reloj con falsas alertas.

Recuerde que esta guía y el Blog de son netamente informativos. Si lamentablemente ha sido víctima de este falso Antivirus como de cualquier otro malware, recuerde que puede solicitar ayuda personalizada en nuestro Foro de InfoSpyware

Surf Safely

Autor: Marcelo Rivero
Malware/IT Threats Researcher - Founder / CEO to InfoSpyware & ForoSpyware

Posts relacionados:



Comentarios

  1. Miguel Saiz // 11 de Abril de 2009

    tiene la msima interfaz grafica del windows defender casi nocambia en anda todo lo que cambia es el nombre y el logotipo que en vez de ser el muro gris de windows defender es rojo asi habra prorama rouge en la web que ya no hay imaginacion de crear una interfaz ya todas las interfazes estan ocupadas

  2. Eugenio // 11 de Abril de 2009

    Información muy valiosa, sin ustedes nunca sabría de estos programas que nos engañan.

    Muchas gracias!!!

  3. Marcelo Rivero // 12 de Abril de 2009

    @Miguel: Esta familia de Falsos Antivirus en particular (“Virus Sweeper ” “Virus Doctor”, “Ultra Antivir 2009”, “Virus Melt”, “Virus Alarm”) usan la misma interfaz y como bien decís es una imitación del legitimo programa de Microsoft “Windows Defender” pero no porque no haya imaginación en crear nuevas interfaces, sino como otro punto más para tratar de engañar a los usuarios que desconocen del tema pensando que se trata de un programa legitimo cuando no es así ;-)

    Como podes ver en nuestro Flickr donde tenemos capturas de imágenes de que hasta los mismo sitios webs de estos son copias de los de Microsoft también.

    @Eugenio: Me alegra que te sea útil nuestra información.

    Salu2
    Marcelo.

  4. -LA- // 12 de Abril de 2009

    Y en caso de que se presenten en nuestro ordenador, se pueden eliminar solo con pasar nuestro antivirus?

  5. israel // 12 de Abril de 2009

    -LA-: eso depende si tienes un buen antivirus pero siempre hay que complementarlo con un antispyware o antimalware con un firewall para estar bien protegidos de ese tipo de amenazas que cada dia crecen +

    salu2

  6. Marcelo Rivero // 14 de Abril de 2009

    Hola -LA-

    Si bien los Antivirus en la actualidad ya están tomando conciencia del peligro de este tipo de infecciones (Rogue) estos por lo general tienden a demorar mucho en sumarlos a sus bases de datos y no siempre los reconocen a tiempo.

    Por eso y como siempre recomendamos desde InfoSpyware tenes dos herramientas principales para luchar contra estos que son nuestro
    DelPSGuard y el excelente AntiMalwares Malwarebytes.

    Y para casos donde con ninguno de estos sea suficiente, siempre podes acudir a nuestro ForoSpyware y plantear tu problema para que te ayuden

    Salu2
    Marcelo.

Trackbacks

    El Blog de InfoSpyware es netamente informativo. Si lamentablemente ha sido víctima de algún tipo de Malware tiene consultas técnicas, etc, recuerde que puede solicitar ayuda personalizada en nuestro Foro de InfoSpyware

    
    Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook