Mostrando entradas con la etiqueta engaño. Mostrar todas las entradas
Mostrando entradas con la etiqueta engaño. Mostrar todas las entradas

sábado, 2 de mayo de 2009

Cuidado con los enlaces en búsquedas sobre Conficker...

La preocupación por el gusano más virulento de los últimos años está generando multitud de consultas a los buscadores de Internet con la palabra Conficker. Pero los resultados de estás búsquedas pueden ser a su vez enlaces maliciosos, según anuncia Symantec.
Symantec alerta en su blog sobre la posibilidad de seguir enlaces maliciosos al buscar información sobre Conficker/Downadup. Algunos buscadores están devolviendo entre los resultados vínculos a páginas infectadas que han sido creadas para extender programas antivirus falsos.Si se pincha en esos enlaces el usuario será llevado a una página de descarga de aplicaciones que pueden contener más malware. La web imita el aspecto de la ventana de alertas de seguridad de Windows para confundir al usuario e incitarle a pulsar en los botones.
Symantec recomienda utilizar el sistema de protección de red de sus productos, que activan una firma llamada “HTTP Fake Scan Webpage”, e impiden que el ordenador del usuario pueda visitar estos sitios.
En la misma línea actuaría la protección implementada en el nuevo Internet Explorer 8, que según un reciente estudio de NSS Lab para Microsoft, sería el mejor navegador para bloquear este tipo de páginas maliciosas.
Conficker ya ha infectado más de 10 millones de ordenadores en todo el mundo y pasado mañana, 1 de abril, se espera la activación de Conficker C la última versión de este gusano, desconociéndose los daños que pueda causar. Si los criminales que crearon el gusano quisieran, podrían utilizar esta red de ordenadores infectados para lanzar un ataque de denegación de servicio distribuido (DDOS) muy potente contra otros ordenadores en Internet. Aunque por otra parte se desconoce si realmente va a causar algún daño, por lo que algunos expertos mantienen que se le tiene un miedo exagerado.

miércoles, 18 de marzo de 2009

Ingrese su usuario y contraseña...

Si Ud. viera un formulario como el siguiente, ¿ingresaría sus datos?


Si lo hace quiere decir que fue engañado y la información de su cuenta está en manos de un delincuente.

Si no lo hace, ¿lo haría aquí?



Como podemos ver el formulario es el mismo, el cual primero es alojado en un sitio determinado y luego insertado en diferentes perfiles de Blogspot para lograr un mayor engaño.

Esta serie de sitios basura, son creados por las mismas personas desde hace tiempo y evidentemente es un negocio muy rentable. Por favor, NO ingrese su datos.

Click aquí para ver el original.

martes, 27 de enero de 2009

SMS gratis

En el día de hoy hemos detectado una nueva campaña para engañar e infectar usuarios: se trata de correos y sitios web en donde se ofrece la posibilidad de enviar mensajes SMS en forma gratuita:


Por supuesto se trata de un engaño. Supuestamente para utilizar la herramienta se debe descargar una aplicación para actualizar Java, pero en realidad se termina descargando el archivo Java_update.exe que es un programa dañino detectado como Win32/IRCBot.ALD por ESET NOD32.

Lamentablemente en la actualidad este tipo de prácticas son muy comunes por parte de las personas que buscan infectarnos ya que muchas veces nos dejamos llevar por las palabras Gratis o Free, sin pensar en las consecuencias que ello puede acarrear.

Click aquí para ver el original.

lunes, 19 de enero de 2009

Search and Destroy Falso

En los últimos días ha aparecido un nuevo rogue que simula ser una conocida aplicación antispyware como lo es Spybot Search & Destroy. Como la mayoría de los rogue actuales, esta aplicación dañina es promocionada a través de un sitio web adornado con
animaciones de calidad realizadas en Flash, para intentar hacer más confiable el sitio:

Desde esta página se puede descargar el archivo SearchAndDestroy.exe que ESET NOD32 detecta como Win32/Adware.MSAntispyware2009.

Luego de instalarla, la aplicación realiza la exploración del sistema e informa de supuestos daños en el registro de Windows y, si se intenta repararlo, se informa que se debe registrar la aplicación, con el correspondiente pago de U$S 29,95 dolares en este caso:

En este “detalle” se encuentra la estafa, ya que posterior al pago, no se recibirán más noticias del sitio web y por supuesto se habrá perdido el dinero.

Click aquí para ver el original.

sábado, 29 de noviembre de 2008

Antivirus falsos simulando empresas reales

El rogue ya no debería ser sorpresa para nadie pero por supuesto las técnicas utilizadas se perfeccionan para seguir engañando más usuarios.

Al caso ya mencionado en Keygen, cracks y warez con malware de ESET NOD32 falso, sumamos algunos otros, que simulan ser conocidas empresas o productos antivirus.

El siguiente caso corresponde a un malware que juega con las siglas de otra conocida empresa del ámbito antivirus.

Por supuesto ninguna de estas empresas tiene nada que ver con el accionar de los delincuentes y, en ambos casos, el malware descargado corresponde a variantes distintas de Adware/Spyware que ESET NOD32 detecta como Win32/Adware.Antivirus2008.

Según lo que hemos estado observando en nuestro Laboratorio, aparecen nuevas variantes de este malware continuamente (varias veces al día) y son propagados por diversos medios. Esta imagen muestra la cantidad del mismo y cada uno de ellos corresponde a un archivo distinto, con nombres parecidos, de la misma amenaza:

Como puede verse, los creadores de malware no tienen problemas en crear nuevos engaños por lo que hay que estar permanentemente atentos, utilizando productos que han sido adquiridos o descargados desde fuentes confiables y con las capacidades proactivas necesarias para detectar cada nueva variante aparecida.

Click aquí para ver el original.