System Security, FakeAV que secuestra archivos ejecutables a cambio de su activación

Desde Trend Micro dan a conocer un antivirus falso (FakeAV o Rogue) que secuestra los archivos .exe de la memoria, de esta forma evita que las aplicaciones se puedan ejecutar de forma habitual.

System Security
Cuando las víctimas intentan abrir algún programa se encuentran con un mensaje que les advierte de una infección, la única opción que les queda es utilizar el programa fraudulento System Security, este solicitará una activación -pagando una licencia- para “desinfectar” los archivos.

Mensaje falso System Security
Este tipo de estafa se denomina RansomWare (secuestro de archivos a cambio de un rescate), no es una de las metodologías de ataque más habituales relacionadas con los falsos antivirus, aunque no es la primera vez que los ciberdelincuentes la implementan para robar dinero.

Trend Micro detecta al troyano como TROJ_FAKEAV.B.

Ver también:
Troyano bloquea el sistema a cambio de un SMS.

27 julio, 2009
Categoría: Antivirus falsos

Otros artículos


Comentarios

  1. cristian dice:

    Y como cobran los tipos? Visa les provee el servicio de cobro? Si lo llevamos a la vida real es como si un secuestrador express aceptara tarjetas como parte del pago… FAIL para visa o el merchant que esten usando.

  2. SpamLoco dice:

    Lo deben tener todo calculado, seguramente también guarden la información ya que están.

    En los que he probado, algunos tienen una verificación de tarjetas, otros aceptan cualquier cosa…

  3. Computo Practico dice:

    Este me callo hace unas semanas, pero se rindio facilmente pasandole el Malwarebytes.

    Les paso el dato para los que sigan batallando.

    S2

  4. SpamLoco dice:

    Gracias por el dato, la verdad que sí, Malwarebytes está demostrando ser de lo mejor últimamente.

  5. Anónimo dice:

    Con razon, no usar Internet Explorer porque es muy ******

  6. Anónimo dice:

    la verdad me da asco el system security esque nadamas esta mlestando para que le pagues eso si da asco quisiera demandarlos no me dejan hacer nada

  7. Anónimo dice:

    jajaj jme entro el putaso pero yo tengo el pc con deep free y lo reinicie y se fue a la *********

  8. Anónimo dice:

    como puedo desistalar system security

  9. SpamLoco dice:

    Para eliminarlo sigue estos pasos.

  10. keil dice:

    Hola, no se donde ponerlo, asi que lo pongo aqui. resulta que yo fui atacado por un Roge Antivirus o como se le llame… parecido:

    http://miblogbydefault.blogspot.com/2009/08/atacado-por-sorpresa-virus-total.html

Comentar

*