Trucos para Windows | Trucos para Messenger | Foro | ¿Quién es SpamLoco?



02 noviembre, 2008

Antivirus 2010, nuevo software de limpieza fraudulento que infecta equipos

Antivirus 2010 es un nueva variante de los falsos programas de seguridad conocidos como Antivirus 2008 y Antivirus 2009. A continuación una captura del sitio fraudulento y del programa instalado en Windows:

Descarga antivirus 2010Antivirus 2010
El usuario al instalar el programa en su equipo en realidad lo estará infectando sin saberlo, luego comenzará a visualizar diferentes advertencias de seguridad que sugieren la compra de una licencia para poder eliminar las amenazas que supuestamente se detectaron.

Al realizar la compra la víctima habrá gastado su dinero en vano y puesto en poder de los ciberdelincuentes la información de su tarjeta de crédito que luego podrá ser utilizada para otros tipos de fraudes.

La falsa aplicación además activa aleatoriamente un salvapantallas con las siguientes imágenes:

Antivirus 2010Antivirus 2010
Como vemos se simulan un pantallazo azul y un reinicio de Windows XP acompañados de un mensaje que advierte al usuario de una infección y recomienda la activación de Antivirus 2010 para proteger el equipo. Por supuesto, todo esto es completamente falso.

Eliminar Antivirus 2010:

Si eres una de las víctimas no bastará con desinstalar el programa desde el Panel de control porque en realidad se realizaron un montón modificaciones en el sistema que lo dejaron completamente vulnerable, para eliminarlo recomiendo realizar una limpieza exhaustiva del equipo.

¿Cómo evitar caer en estas trampas?.

En la red circulan cientos de programas falsos que aseguran eliminar amenazas pero en realidad e irónicamente lo que hacen es instalarlas sin que el usuario lo sepa, en el foro de InfoSpyware podrás ver una lista actualizada con más de 700 de estas aplicaciones falsas, muchas tienen nombres que resultan confiables para los usuarios y esa es una de las principales razones por las cuales son engañados.

Por esta razón una buena idea antes de instalar un programa es buscar información al respecto en distintas fuentes, en el caso de un software de seguridad lo ideal es manejarse con fabricantes conocidos y realizar las descargas desde sus páginas oficiales.

Para eliminar este falso programas puedes seguir paso a paso esta guía o pedir ayuda en el foro.

Vía: PandaLabs

Ver también:
Comprueba si el antivirus funciona.
Cleanator, otro programa fraudulento.
Mitos y verdades sobre AVG Anti-Virus Free Edition.
''Defiende tu PC'', libro de seguridad.

7 comentarios:

Brownie dijo...

Ayer me salió eso pero yo nisiquiera lo descargué, fue un gran tormento, nisiquiera el NOD32 lo detecto :S

Le puse el restaurar sistema, era la unica forma y se me quitó, menos mal :)

Eduardo dijo...

Vaya, ya este perro me mordió, mejor dicho mordió a un amigo y como es común en mi caso pues me llamo para que le sacara la maldita cosa de la maquina. Anteriormente varios de mis conocidos instalaron las versiones anteriores de este supuesto Anti-Virus.
Para remover el programa revise primero los procesos que estaban activos, no recuerdo ahora el nombre del proceso con el que se disfraza pero si conocen un poquito de computadoras este salta a la vista inmediatamente. Con esta información hice una búsqueda en Google y acopie alguna información al respecto, después de esto lo de siempre desactivar el system restore, arrancar la maquina en modo seguro y removerlo a mano, lo que incluye por supuesto jugar con el registro.

Esto no es una solución al alcance de un usuario promedio, por lo que siempre hay que mantener los anti-virus al día.
Nota: Les pido me disculpen mi manera rara de escribir, pero vivo en los EE.UU. y uso el OS y teclado en inglés, por lo que cuando quiero escribir algo en español estoy siempre fajado con las teclas ALT + Shift, lo cual resulta en un tremendo dolor de pelotas.

Anónimo dijo...

Brownie:
Sin dudas tuvistes suerte.
Al comentario que hice antes debo agregar que este bicho desactivo el system restore, que siempre es una solución sencilla. Además hackeo el internet explorer, navegador por defecto en la maquina de mi amigo. Después de remover el virus instale en esta maquina el navegador de Google "Chrome" que no es susceptible por ahora a esta clase de ataques. Si usas internet explorer como navegador te recominedo dejarlo y cambiar a uno mas seguro como Firefox o Chrome.
Eduardo

Anónimo dijo...

Cual es la URL de la pagina del Antivirus 2010 ?

SpamLoco dijo...

@5: aquí la URL no la vas a encontrar, además son muchas, y la idea es que nadie entre y por error, por probar, se termine infectando.

Saludos.

Anónimo dijo...

La unica solucion que he encontrado es sacar copia de seguridad de los archivos en modo de prueba de fallos al reiniciar con la tecla f8 y desconectar el clave de internet y que mar los archivos, "Fotmatear el equipo" y no volver ha reinfectar de nuevo.

Que ganan los idiotas programadores que hace esa "mierda" y que cada año desde el 2006...hasta ahora 2010 saca una version nueva de ese antivirus falso.

Anecdota: La primera vez que lo vi instalado en una portatil Hp me solprendi que pensaba que era un antivirus o quit de seguridad nuevo de microsoft y despues al descubrir instalando otro Antivirus que ese miserable programa era un fake que descargaba malwares desde internet, te ponia el fondo del escritorio azul con letras amarillas diciendo Spyware, dejando de funcionar las entradas de la particion y el acceso del internet y al iniciar seccion se abre el explorador con paginas muy peligrosas que descargan nuevos malwares.

En otro computador intel un amigo que queria bajar un juego descargo ese antivirus falso impidiendole entrar en las seciones o cuentas de usuarios.

Publicar un comentario en la entrada

Si deseas hacer una consulta por favor visita el Foro de Ayuda: forospamloco.net

¿Te gustaría seguir recibiendo información de este tipo?, si es así por favor considera suscribirte al canal RSS o vía e-mail para recibir de forma gratuita los boletines directamente en tu correo.

Publicaciones más recientes