Scareware

17 de marzo de 2011

0 comentarios



E-Set Antivirus 2011, un falso Bricolaje de Antivirus.

E-Set Antivirus 2011E-Set Antivirus 2011 es otro de los tantos “Falsos Antivirus” que Cuidado!! No debe de confundirse con la popular y galardonada solución de seguridad de “ESET NOD32 Antivirus” por la similitud de su nombre. E-Set Antivirus 2011 tiene la particularidad de ser una especie de “Bricolaje” por la cantidad de detalles que copia de otros Antivirus reales, desde la similitud de nombre con ESET, la cada y el robot que desde hace algunos años representa a la compañía, etc, etc, como siempre con la finalidad de hacerse pasar por un AV real, para engañar a los usuarios desprevenidos.

E-Set Antivirus 2011 es un Rogue Software de la misma familia de Antivirus 8 y anterior familia Falso AVG Anti-Virus, Antivirus GT, Antivirus 7, Antivir 2010, los cuales como otros de su especie llegan al equipo de sus victimas sin el consentimiento de estas, luego para que el negocio les sea realmente efectivo para los creadores del Scarewares, tienen que lograr convencer al usuario victima que compren su falso programa antivirus.

Seguir leyendo »

19 de octubre de 2010

15 comentarios



La web de Kaspersky fue hackeada para ofrecer falsos Antivirus.

kaspersky El sitio web de descargas de Kaspersky Antivirus USA, ha sido comprometido por hackers el pasado domingo. Los usuarios que ingresaban en la web oficial para intentar descargar alguno de los productos de Kaspersky eran redirigidos automáticamente a una falsa página de supuesto escaneo online de virus el cual por supuesto al terminar aparte de informar que había encontrado infecciones, ofrecía Falsos Antivirus.

Si bien el hackeo duro tan solo unas tres horas y media ya que fue rápidamente solventado, no fue hasta hoy martes 19 que se dio a conocer públicamente el caso, cuando Rik Ferguson asesor senior de seguridad de Trend Micro, (si la competencia ;-) informaba de esto en su blog y decía: Los proveedores de seguridad han sido a menudo el blanco de los hackers, la honestidad y la transparencia han sido siempre la mejor política en el período posterior de tal evento.

Seguir leyendo »

11 de octubre de 2010

7 comentarios



Microsoft Security Essentials Alert un falso antivirus "que se transforma"

Microsoft Security Essentials Alert Microsoft Security Essentials Alert detalles técnicos:
Nombre: Microsoft Security Essentials Alert
Peligrosidad: Alta
Tipo: Rogueware
Origen: Desconocido
Sitio Web: hxxp://pluvc.net
Desinfección: MalwareBytes, RKill.com

Microsoft Security Essentials Alert es un “Falso Antivirus” el cual se aprovecha del nombre del verdadero y autentico Antivirus gratuito de Microsoft para engañar a los usuarios.

Esta familia de Scarewares suelen instalarse a través de falsos keygens y aplicaciones adulteradas sin consentimiento del usuario usando para ello técnicas de “ingeniería social”. Del mismo modo que muchos otros, este falso programa intentara convencernos mediante tácticas de “Ingeniería Social” de que nuestro equipo esta seriamente infectado y que deben tomarse una serie de medidas para remediarlo.

Seguir leyendo »

18 de septiembre de 2010

0 comentarios



ZoneAlarm y su alerta de virus ZeuS.Zbot.aoaq al estilo Scareware (?)

zonealarm ZoneAlarm Firewall Free, es tal vez uno de los Cortafuegos gratuitos más conocidos y recomendados ampliamente, pero que desde su última actualización de hoy Sept. 18 está emitiendo unas ventanas emergente de “aviso para sus usuarios” sobre ZeuS.Zbot.aoaq, que más bien nos recuerda a las técnicas Scareware (de miedo) utilizadas por los “Falsos Antivirus” para vender sus productos.

Tal y cómo comentan los moderadores de sus foros oficiales ante la queja de los usuarios, esto no se trata de ninguna infección real ni siquiera de un falso positivo sino que es una “Recomendación” (WTF?) tal como se puede ver en la imagen que nos avisa: Global Virus Alert – Your PC may be in danger! – ZeuS.Zbot.aoaq – Risk High – Discovered: September 13, 2010 1:59PM PST.

Seguir leyendo »

9 de septiembre de 2010

5 comentarios



Desktop Security 2010, un falso antivirus "que habla"


Desktop_Security Desktop Security Detalles Técnicos

Nombre completo: Desktop Security
Peligrosidad: Alta
Tipo: Rogueware
Origen: Desconocido
Web: hxxp://securitysoftwaretech2010ltd.com
Desinfección: HijackThis, MalwareBytes

Desktop Security es un Falso Antivirus de la familia de PC Defender. Esta familia de Badwares suelen instalarse a través de falsos keygens y aplicaciones adulteradas sin consentimiento del usuario usando para ello técnicas de “ingeniería social”. Desktop Security esta diseñado para iniciarse con el sistema añadiendo para ello mas de una entrada en el arranque. Seguir leyendo »

12 de mayo de 2010

11 comentarios



Nuevo falso Antivirus Microsoft Security Essentials (Ruso)

Antivirus-Microsoft-Security-Essentials Hace unos meses atrás, desde InfoSpyware alertábamos sobre un la aparición de un “Falso Antivirus” llamado Security Essentials 2010 que como pueden notar, usa parte del nombre del ya popular Antivirus gratuito de Microsoft (Microsoft Security Essentials) para así lograr engañar a los usuarios desprevenidos que creen que están instalando el programa original cuando en realidad están instalando uno falso que les va a decir que están infectados por determinada cantidad de bichos y que para sacarlos es necesario comprar la versión completa del programa…

Si bien la metodología de usar un nombre similar ya es bastante conocida entre quienes investigamos este tipo de Scarewares y data prácticamente desde los primeros ejemplares aparecidos por el año 2004, en esta ocasione me había sorprendido que los hackers detrás de este no se hubieran esmerado un poco más en copiar también la interfaz completa del programa original de Microsoft (algo que también es realizado por otros) ya que como pueden ver en el otro artículo de Security Essentials 2010, este estéticamente no tiene nada que ver con el original Microsoft Security Essentials

Seguir leyendo »

6 de abril de 2010

49 comentarios



Antivirus Suite nuevo Falso Antivirus que secuestra al IE.

antivirus suite Antivirus Suite Detalles Técnicos:
Nombre Completo: AntivirusSuite
Peligrosidad: Alta.
Tipo: Rogueware
Origen: Desconocido.
Sito web: hxxp://protectlife.microsoft
Clones: Antivirus Soft
Desinfección con: HJT, MalwareBytes

Antivirus Suite es un nuevo Falso Antivirus de la familia de "Antivirus Soft". Esta familia de Badwares se instalan a través de otros malwares sin su consentimiento mediante el uso de técnicas de “ingeniería social”. Antivirus Suite esta programado para iniciarse automáticamente en cada inicio de Windows y así mostrar una larga lista de supuestas infecciones, que por supuesto no nos permitirá eliminar en esta versión, sino que nos ofrecerá comprar su versión de pago. Estas infecciones son falsas y este las muestra con el único objetivo de asustar a los usuarios a comprar su programa.

Seguir leyendo »

30 de marzo de 2010

4 comentarios



Facebook Antivirus, falsa aplicación de FB que simula ser Panda Cloud AV.

Facebook Antivirus Falso. Seguramente los usuarios de InfoSpyware ya tienen bien en claro la importancia de descargar programas Antivirus directamente desde los sitios de oficiales de sus fabricantes o en sitios de confianza como el nuestro y nunca caerían en estas trampas de ingeniería social que usan los chicos malos reconociendo que este no es el nuevo Panda Cloud Antivirus ;-)

Pero dentro de Facebook con una audiencia de más de 400 millones de usuarios, muchos de los cuales no saben la diferencia entre los programas antivirus reales y los Antivirus falsos, es muy fácil hacer caer a cientos de miles de usuarios en un solo día dispuestos a instalar un “F’acebook Antivirus” o “Antivirus in Focebook” que los proteja supuestamente de los malwares que circulan en este, sin buscar antes referencias del mismo y más si la recomendación viene de parte de alguno de sus contactos/amigos.

Seguir leyendo »

18 de febrero de 2010

18 comentarios



Security Essentials 2010, nuevo Falso Antivirus.

Security-Essentials_1Security Essentials 2010 Detalles Técnicos:
Nombre Completo: Security Essentials 2010
Peligrosidad: Alta.
Tipo: Rogueware
Origen: Desconocido.
Sito web: hxxp://buy-security-essentials .com
Clones: Internet Security 2010
Propagación: Falsa actualización Flash Player.
Desinfección con: MalwareBytes

Security Essentials 2010 es un nuevo Falso Antivirus de la misma familia que Internet Security 2010, pero con la particularidad que le han ajustado el nombre para confundir a los usuarios incautos en que piensen que este programa falso es el nuevo antivirus gratuito de Microsoft llamado justamente: Microsoft Security Essentials.

Security Essentials 2010 es instalado por medio de un troyano que pretende ser una legitima actualización de Flash Player necesaria para ver un video en línea. Al momento de ejecutar esta falsa actualización en nuestro equipo, el troyano comenzara a descargar de forma silenciosa otros programas maliciosos que primeramente le mostraran diferente tipo de advertencias de que el equipo se encuentra infectado, para ofrecernos la descarga e instalación de Security Essentials 2010.

Seguir leyendo »

18 de agosto de 2009

26 comentarios



Total Security un “Total engaño” que se distribuye por Facebook.

Total Security 2009 Total Security Detalles Técnicos:
Nombre Completo: Total Security
Peligrosidad: Alta.
Tipo: Rogueware
Origen: Desconocido.
Sito web: hxxp://livetimevirusscaner
Clones: System Security 2009
Propagación: Koobface vía Facebook
Desinfección con: MalwareBytes

Total Security es otro de los nuevos Rogueware que utilizan el gusano de las redes sociales Koobface, para propagarse entre estas, principalmente Twitter y Facebook.

Si somos usuarios de alguna de estas redes sociales y nuestro PC es infectado por alguna variante de Koobface, al ingresar a alguna de estas, se enviará de forma automática y sin que nos demos cuenta, un mensaje para todos nuestros contactos/amigos con un enlace de un supuesto vídeo nuestro que dice: “Coool Video” en Facebook y “My Home Video” en Twitter, el cual para que lo puedan ver tienen que descargar una supuesta actualización de “Flash Player” que en realidad es este falso programa de seguridad “Total Security”

Una vez nuestro sistema infectado con “Total Security” este se vuelve una verdadera pesadilla para nuestro sistema emitiendo continuamente reportes y alertas de supuestas infecciones en nuestro sistema para generarnos pánico y que compremos su producto final el cual promete resolvernos todos los problemas. Lógicamente el producto final no va a resolvernos ningún problema y únicamente vamos a pasar a ser víctimas de estos ciberdelincuentes.

Seguir leyendo »

Página 1 de 41234

@InfoSpyware nombrado Microsoft MVP