miércoles, 15 de diciembre de 2010

Como identificar un Rogue!!!!!!

Ya que la mayoría de publicación en mi blog trata de los rogue, este tipo de malware que utiliza mucho la Ingeniería Social, y al estar instalado en el equipo de la victima puede realizar muchas cosas malignas.

En resumen ya muchos sabemos que un rogue es un software que simula ser una aplicación antivirus (de seguridad), pero en realidad realiza lo contrario, instalar malware en el equipo alertando a la víctima con la finalidad de obtener dinero. Ahora los mensajes de infección que muestra este rogue son falsos.

Para ello veremos 5 formas de poder identificar un rogue,

1. La amenaza por lo general se descarga sin autorización del usuario o lo solicita insistentemente luego de ingresar a un sitio web donde se realiza un falso análisis en línea de nuestro equipo. Dicha simulación siempre detecta amenazas a cada momento alertando a la victima que nuestro equipo se encuentra muy infectado.

2. Cuando ya se instalo la supuesta solución de seguridad y realiza su análisis, siempre muestra una gran cantidad de amenazas encontradas en el equipo las cuales son FALSAS, incluso no detallan, como si lo hacen los software de seguridad verdadero en archivo en si infectado.

3. Una vez finalizado el supuesto análisis y si uno desea realizar la limpieza respectiva el programa invita mediante otra pantalla (pop-up) a la compra del producto, solicitando la transacción con  tarjeta de crédito.

4. Cuando el rogue ya logro su objetivo (instalarse en el equipo), realiza ciertas modificaciones en el Sistema Operativo como por ejemplo, constantes alertas de peligro, modifica la pantalla de inicio, la barra de inicio etc, con la finalidad de incentivar al usuario a la compra del producto.

5. No podrá realizar la desinstalación del producto ni accediendo desde Agregar o quitar programas del panel de control, si se reinicia el equipo el software seguirá instalando mostrando sus fastidiosos mensajes de alerta.

Aquí un ejemplo de uno de los últimos rogue encontrado "Antivirus 2010".

Bueno con esto creo que ya no podremos ser engañados y si desean instalar un software de seguridad ps les recomiendo que sea uno conocido.
chauuuuuuuuuuuuuuuuuuuuuu

No hay comentarios:

Publicar un comentario