30 agosto 2009

El peligro de los antivirus 'Rogue'

Fórmulas para aprovecharse de un usuario incauto, hay muchas, ya hemos hablado de todo tipo de timos, desde la distribución de links maliciosos mediante multas de trafico, pasando por botnets basadas en twitter, o recientemente mediante CDs.

Últimamente se están poniendo muy de moda los llamados 'Rogue antivirus' también conocidos como 'fake'.

El mecanismo de distribución es sencillo, basta con hacer creer al incauto usuario que su equipo esta en riesgo y que necesita adquirir el supuesto antivirus, una vez ahí, los mecanismos de fraude varían de uno a otro, unos buscan hacer que el usuario compre el supuesto antivirus, otros directamente son troyanos para conseguir datos y también los hay que son backdoors.

Cabe destacar la enorme labor que están haciendo desde SpamLoco para catalogar, identificar y clasificar los distintos tipos de rogue antivirus, os animo a que os deis un paseo por este link para ojear el catalogo

3 comments :

keil dijo...

Hola, pues resulta que yo fui atacado por un supuesto antivirus, y fue bajandome algun archivo de lugares que yo pensaba que estaban limpios.

kalifa dijo...

Yago, estoy mirando pensando en instalarme el keepass (http://keepass.info/). A ver si publicais algun articulo o pq la encriptacion de las password parece buena, pero no me fio yo mucho...

keil dijo...

Hola, he vuelto a ser atacado por el Virus `Rogue´ Total Security Version 4.52 y he colgado en mi blog todo lo que hice para eliminarlo y salir del `bache´.

un saludo