Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Noticias

El falso antivirus Protection Center busca nuevas vías de infección

11 Junio 2010

ESET alerta sobre la persistencia en la distribución de este software, que busca vender licencias a los usuarios a cambio de limpiar sus equipos de amenazas inexistentes

Los falsos antivirus han aumentado en la última semana su prevalencia entre las amenazas más difundidas por Internet. Según informa ESET, Protection Center está protagonizando en los últimos días una campaña particularmente agresiva para infectar equipos y vender licencias de su falso producto a los usuarios.

Los creadores de Protection Center han utilizado en la última semana tres métodos distintos para conseguir llamar la atención de los usuarios y conseguir que su falso antivirus se descargue y conseguir la máxima difusión.

Tres oleadas de ataques

La primera oleada del ataque, el día 3 de junio, utilizó una técnica clásica de distribución de malware a través de archivos adjuntos al correo electrónico. Se detectaron correos electrónicos que simulaban provenir de sitios como Amazon o el servicio de soporte de Microsoft Outlook y adjuntaban un archivo comprimido que, al ejecutarse, descargaba el falso antivirus.

Unos días después, el martes 8 de junio, se detectó una llamativa variante del ataque: aprovechando una característica presente en Adobe Reader se enviaron correos con un curriculum vitae adjunto en formato PDF. Al abrir este PDF, se proponía al usuario la ejecución de archivos adicionales, entre los que también se encontraba Protection Center.

La tercera ola se produjo el miércoles 9, cuando los técnicos de laboratorio de ESET en España recibieron multitud de correos simulando venir del servicio de microblogging Twitter y de grupos de Youtube que pretenden que el usuario pulse sobre los enlaces maliciosos a toda costa.

Desconfiar y usar el sentido común para protegerse

La web a la que se dirige al usuario muestra una animación con el icono de Java que, durante un periodo de tiempo, simula estar procesando alguna imagen mientras que en segundo plano se instala el falso antivirus Protection Center. Tras finalizar la instalación del falso antivirus, se muestra un mensaje de error en la instalación del software Java. Al mismo tiempo, se abre una ventana de una farmacia online.

“El uso de varios vectores de ataques y vulnerabilidades que el falso antivirus Protection Center está usando es sorprendente, ya que se trata de varios ataques en un corto espacio de tiempo y siempre para instalar el mismo código malicioso con el único objetivo de ganar dinero a costa de los usuarios incautos que caigan en este engaño”, comenta Josep Albors, responsable técnico de Ontinet.com, distribuidor exclusivo de ESET en España. “A pesar de que los productos de seguridad de ESET detectan tanto los enlaces maliciosos como el falso antivirus Protection Center, nunca está de más usar el sentido común y desconfiar de este tipo de correos o enlaces antes de pinchar y ver nuestra seguridad comprometida”, remarca Albors.

ShareThis

Publicidad

Publicidad

Destacamos

  • El Data Fabric, clave para impulsar la digitalización del sector público

    La digitalización de las organizaciones públicas es una cuestión crucial en un mundo cada vez más conectado y avanzado tecnológicamente. Para Julio Campoy, vicepresidente de Appian, una transformación esencial para facilitar y simplificar tanto los procesos internos como para los que se dirigen a los ciudadanos y en la que el Data Fabric cobra singular importancia

Envío de artículos por email de IT CIO.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT CIO.es

Procesando envíos...

Envío de artículos por email de IT CIO.es

Email enviado. Cerrar

Envío de artículos por email de IT CIO.es

Error en el envio. Pulse aqui para cerrar.Cerrar