rss
twitter
    Follow Me :)
Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas

PrivacyGuard 2010, un falso antivirus

PrivacyGuard 2010 es un falso antivirus que infecta el sistema y simula detectar virus.

Por su diseño el programa parece bastante completo, en su ventana principal se puede apreciar que informa el estado del sistema con porcentajes, en el siguiente ejemplo de la captura parece que la PC funciona con un 38% de eficiencia, además informa que hay virus instalados y varios errores:

privacy-guard
Como si lo anterior fuera poco para llamar la atención, también se despliegan alertas, por supuesto todo esto es falso y simplemente se busca engañar a los usuarios.

alerta-privacyguard
Las amenazas detectadas simulan estar en el historial de navegación, archivos y programas reales del equipo, de esta forma si se analizan los resultados mostrados las infecciones parecerán más legítimas.

En el siguiente video se puede ver a PrivacyGuard 2010 en acción en un Windows XP recién instalado:



En cuestión de segundos detectó 26 virus, 47 errores de sistema y 105 en el registro... para que el usuario se quede más tranquilo el scan elimina algunas amenazas, pero para eliminar el resto es necesario comprar la licencia entregando la tarjeta de crédito... aunque por lo que estuve viendo el sistema de pago no estaba activo, de hecho en la página los estafadores tampoco lo configuraron:

compra-no-funciona-privacyguard
Análisis del instalador en VirusTotal: 9 /41

Si necesitas ayuda para eliminar PrivacyGuard 2010, puedes dejar un comentario o pasar por el foro de ayuda
.

¿Qué son los rootkits?

bitdefender-rootkit-uncover-screen

 

Muchas veces hemos escuchado sobre los famosos rootkits. En esta nota, veremos qué son, para qué se utilizan y cuál es la amenaza real que representan para la seguridad de nuestros equipos y nuestras redes.

Concepto de rootkit

Un rootkit es una herramienta  o un conjunto de herramientas, utilizadas por ciberdelincuentes para ingresar a sistemas informáticos y esconderse, con la finalidad de no ser detectados por programas antivirus o antimalware.

Con este tipo de herramientas, un intruso puede obtener el control de un equipo informático de manera remota, con mucha facilidad. Existen infinidades de rootkits, para diferentes tipos de sistemas operativos y suelen aparecer de diversas maneras, una de las más comunes, es escondidos en programas de instalación de software pirata.

Objetivos del rootkit

El principal objetivo de un rootkit, es esconder o encubrir procesos, los cuales se ejecutan para llevar a cabo alguna acción maliciosa dentro de nuestro PC. Es decir, si en nuestro sistema se ha instalado un backdoor, el rootkit se encarga de esconder los puertos abiertos, para que la victima no se de cuenta de que su equipo está siendo controlado de forma remota.

Los rootkits están diseñados para falsear información y pasar sin ser detectados. Muestran mensajes falsos del estado del sistema y, en la mayoría de los casos, evaden los análisis de los antivirus.

ar1

 
Clasificación de los rootkits

Los rootkits pueden clasificarse en dos grupos; el primero está integrado por los rootkits que poseen núcleo. Mientras que el segundo tipo, está compuesto por rootkits que funcionan como aplicaciones.Los que tienen núcleo, actúan directamente sobre el kernel del sistema operativo, mientras que los que actúan como aplicaciones, tienden a reemplazar archivos ejecutables originales.

Como detectar un rootkit

Detectar este tipo de herramientas maliciosas es sumamente difícil. Si se conoce o se sospecha de un proceso extraño, lo mejor es pausarlo manualmente y tratar de eliminarlo de la carpeta donde se aloja. También, existen diversas aplicaciones especialmente diseñadas para eliminar este tipo de amenazas, estas son llamadas anti-rootkits.

Lo más conveniente es ejecutarlas desde discos o dispositivos que no tengan nada que ver con el sistema operativo, ya que si el anti-rootkit se encuentra en el sistema operativo, este puede ser afectado por el mismo rootkit para evitar ser eliminado.Entre los principales programas anti-rootkit que podemos encontrar en el mercado, se encuentran: Backlight, Rootkit Revealer, chkrootkit, rkhunter, etc.

articulo original

Desktop Security 2010 Antivirus Falso

 
Desktop Security 2010

Desktop Security 2010 es otro antivirus falso que no solo infecta el sistema sino que también emite advertencias y hace scans falsos encontrando amenazas que no existen, incluso emite sonidos para llamar tu atención y te engaña para que compres la licencia.

Cuando la aplicación hace un escaneo falso y puedes escuchar una voz de mujer diciendo “Nuevo virus encontrado”, “Por favor, active su software de seguridad”.

Pues ten cuidado con este antivirus que lo único que desea es robar tus datos más valiosos y controlar por completo el sistema de tu equipo, en vez de protegerlo y tenerlo a salvo de las amenazas que andan dando vueltas.

enlace articulo original

Avast! Antivirus (Gratis) version 5.0.677

El antivirus más usado en la actualidad es Avast!, los compañeros que nos permiten tener este excelente antivirus, han liberado la nueva versión que tiene diferentes mejoras en cuanto a la seguridad y estabilidad se refiere. En este post las detallaremos más.

AvastAntivirusGratis5.0.677_thumb

Hace un par de días liberaron la versión 5.0.677 del antivirus gratis más usado actualmente, y como novedades presenta las que se detallan en la lista que a continuación les comentamos:

  • Corregido un conflicto que podía desactivar el servicio del antivirus
  • Resueltos diferentes problemas relacionados con la estabilidad del software
  • Solucionados distintos conflictos presentados en Windows 7
  • Mejorado el rendimiento del antivirus con diferentes retoques mínimos
  • La velocidad de las actualizaciones ha sido mejorada notablemente
  • Corregidas varias vulnerabilidades que hacían del antivirus poco confiable
  • Resueltos problemas con el análisis de archivos con nombres muy largos
  • Mejorado el complemento anti-spam para el software de correos (Outlook)
  • El motor anti-spam ha sido actualizado para una versión reciente y mejorada
  • La interfaz del usuario también ha sido retocada con mínimos ajustes
  • Corregidos diferentes problemas presentados en el momento de realizar análisis
  • Ahora más internacionalizado: soporte para las lenguas danés, hebreo y urdu

Si eres usuario del antivirus Avast!, en su versión gratuita, puedes actualizar desde el mismo, sin embargo, si es primera vez que lo utilizarás, puedes descargar el instalador en su página.

Enlace web | Avast! Antivirus 5.0.677

Potente troyano propagado por correo ("Here you have”)

Llega en un mensaje que ofrece descarga gratis de filmes eróticos o acceso a un documento PDF que en realidad es un archivo ejecutable "PDF_Document21_025542010_pdf.scr" (informe de VirusTotal) y provenientes del dominio nyx.com.

Varias compañías de seguridad han alertado sobre la expansión mundial de un virus. El gusano llega embebido en un mensaje de correo con la cabecera "Aquí lo tienes". El texto ofrece algunas variantes. En unos casos ofrece la descarga de un documento PDF que se supone envía el remitente y, en otros, suministra un enlace a un sitio donde se pueden obtener descargas gratis de filmes eróticos. Los dos enlaces son un engaño. Al clicar en ellos, el virus se instala en el ordenador y roba las direcciones de la víctima para reenviar el mismo mensaje y propagarse.
Algunos expertos consideran que el virus demuestra un potencial de expansión que recuerda al I Love You que en mayo de 2000 contagió más de 50 millones de ordenadores. Otros encuentran similitudes con el virus Anna Kournikova, de 2001, que llegaba al buzón de correo con el mismo encabezamiento.
Una vez instalado en la máquina, el virus intenta anular el programa de seguridad para permanecer indetectable. La Nasa, Disney, Procter and Gamble y Wells Fargo son algunas de las compañías que han denunciado la presencia del virus en sus redes, según la BBC.
Aunque un sitio de albergue del virus fue clausurado ayer, los expertos han detectado nuevas variantes del mismo.
Fuente: El Pais

VTZilla: Complemento de Firefox que analiza ficheros en busca de virus

VTZilla, es una extensión para Firefox que añade acceso rápido a VirusTotal. Es una extensión o complemento no oficial, que por ahora veo está disponible en inglés y español así como otros lenguajes; su proceso de instalación es bastante sencillo, en tres eficientes clics.

image

Una vez que has instalado VTZilla en tu navegador web puedes analizar los ficheros que tú le asignes sin problema alguno. En primer lugar, puede analizar los enlaces de web dándole clic derecho y seleccionando “Analizar con VirusTotal”; asimismo puedes buscar o subir directo a este excelente servicio web. Te dará los mismos resultados que al hacerlo del web como tal.

image

Además de lo anteriormente mencionado, VTZilla permite analizar archivos una vez que se le ha descargado desde Internet. Es decir, una vez que termina el proceso de descarga cuando sale la ventana de qué desea hacer (abrir o guardar el archivo), también sale la opción donde, sin problema alguno, el usuario puede elegir que se analice el archivo en búsqueda de virus

descargar complemento firefox

Troyano "Dot-Torrent" aprovecha el miedo a las descargas "ilegales"

 

El troyano ha sido denominado por algunas casas antivirus como Dot-Torrent, aunque otras lo introducen en la familia "FakeAlert", "PrivacyProtector" y "Antipiracy ". No es técnicamente novedoso, ni siquiera en su planteamiento. Lo llamativo es la forma tan cuidada de engañar al usuario para que termine pagando por descargar contenido "protegido". Juega brillantemente con el potencial sentimiento de "culpa" de un usuario que comparte contenidos multimedia en la Red. Aprovecha el "miedo" que han inculcado en el usuario organizaciones como la RIAA, MPAA, Copyright Alliance... para pedir dinero y evitar así un ficticio proceso judicial. El troyano se apoyaba en una web (icpp-online.com, actualmente offline) que contenía supuestas noticias que avalaban la existencia del software, informando sobre campañas de concienciación y persecución de los infractores.
En la sociedad americana, el troyano está obteniendo un "éxito" importante, aunque su difusión no es masiva. Hace ya algo más de un mes que está activo, mejorando con diferentes versiones.

Curiosidades:

  • * El troyano puede llegar al usuario por cualquier medio: vulnerabilidad, ejecución directa, etc. Simula ser un programa de descarga de archivos torrent. Por tanto, el usuario será más tarde acusado de una acción "real": efectivamente, ha descargado contenido "protegido" por medios "ilegales".
  • * Descarga en tiempo real un componente binario que va modificando sus funcionalidades.
  • * Contiene su propio desinstalador que funciona correctamente cuando se introduce un código válido.
  • * Se ejecuta antes de Explorer.exe (de que aparezca el escritorio) así que para usuarios medios que no sepan cargar la lista de tareas y lanzar el escritorio, no hay forma de "escapar".
  • * Utiliza datos reales que muestra "online" como la dirección IP y una consulta whois a la dirección IP.
  • * En algunas versiones, busca archivos .torrent por todo el disco duro, los muestra en la pantalla principal y pide una cantidad por cada uno de ellos, en concepto de concienciación por descarga.
  • * El trabajo estético y de traducción, es simplemente excelente.
  • * Valida los datos introducidos. De esta forma se controla que, por ejemplo, no se introduzca un número de tarjeta inválido.
  • * Si se decide no pagar y "pasar el caso a los tribunales", finalmente pide los datos y el correo electrónico, que irán a parar al atacante, pero no desbloquea el sistema.
  • * La opción "Enter a previously purchased license code" que se observa en la parte inferior derecha, permite introducir efectivamente un código que desinstala el programa. En algunas versiones es RFHM2 TPX47 YD6RT H4KDM, y esto desinstalará por completo el troyano (aunque aun así habrá que ejecutar a mano Explorer.exe).

articulo original

Como instalar Avast Home Antivirus gratuito

videotutorial instalar avast home edition from pabloescobar on Vimeo.

by iskander