Mostrando entradas con la etiqueta rogue antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta rogue antivirus. Mostrar todas las entradas

08 noviembre 2009

Se venden Macs a 43 céntimos

Hace ya un tiempo que queria hablar sobre una presentación magistral de Dmitry Samosseiko (investigador de Sophos )en la que desmenuza los pormenores de las tramas organizadas que se dedican a la 'captación' de equipos troyanizados.

En ella, tal vez el titular mas sensacionalista es el hecho de que un equipo Mac troyanizado se cotiza en el mercado negro a 43 céntimos de dolar.

En la presentación se explica como funcionan las tramas organizadas creando incluso programas de 'afiliados' muy al estilo de los negocios tradicionales. También se comentan casos como la introducción de supuestos video-codecs maliciosos en sites al estilo de 'Porntube' para infectar equipos, el uso de 'Black-Seo' para generar visitas o lo que el autor llama Spam 2.0.

Sin duda una lectura muy entretenida sobre el sub-mundo de la seguridad.

El artículo se puede consultar aquí
Leer más...

30 agosto 2009

El peligro de los antivirus 'Rogue'

Fórmulas para aprovecharse de un usuario incauto, hay muchas, ya hemos hablado de todo tipo de timos, desde la distribución de links maliciosos mediante multas de trafico, pasando por botnets basadas en twitter, o recientemente mediante CDs.

Últimamente se están poniendo muy de moda los llamados 'Rogue antivirus' también conocidos como 'fake'.

El mecanismo de distribución es sencillo, basta con hacer creer al incauto usuario que su equipo esta en riesgo y que necesita adquirir el supuesto antivirus, una vez ahí, los mecanismos de fraude varían de uno a otro, unos buscan hacer que el usuario compre el supuesto antivirus, otros directamente son troyanos para conseguir datos y también los hay que son backdoors.

Cabe destacar la enorme labor que están haciendo desde SpamLoco para catalogar, identificar y clasificar los distintos tipos de rogue antivirus, os animo a que os deis un paseo por este link para ojear el catalogo
Leer más...