22 junio 2007

Crecen los programas de seguridad falsos

Un informe realizado por Trend Micro revela que los programas de seguridad falsos están convirtiéndose en el último tipo de ataque que busca conseguir beneficios económicos en la web.

Estos programas falsos advierten al usuario que sus equipos fueron afectados por algún malware –cuando en realidad no existe tal infección–, y le recomiendan descargar un programa antivirus.

De este modo, si una persona baja el software falso que le indica el aviso, las aplicaciones de seguridad falsas serán instaladas de forma desapercibida en la PC del usuario.

Además, el sistema funciona a modo de prueba, ofreciendo una actualización para utilizar todas sus funcionalidades previo pago de una tarifa.

Otra forma de instalar este tipo de programas maliciosos aprovecha las vulnerabilidades de Windows, alojando el programa cuando el usuario abre un email o visita un portal de videos, que le solicita a la víctima la descarga de un codec para poder ver el contenido.

Así, en lugar del código de autorización lo que se ejecuta es la aplicación de un anti-spyware falso.

Igualmente, las ventanas emergentes que atraen a los usuarios para descargar el software “necesario”, también son otro de los medios a través de los que los atacantes distribuyen este software engañoso.

Ejemplos de programas fraudulentos son: Winfixer, SpywareQuake, ErrorSafe, ErrorGuard, SpyShield, ApyAxe, SpywareNuker, Spyhealer, DriverCleaner y SystemDoctor.

KerneLinux