Logotipo de madri+d
Buscador madri+d Buscar
Contacto Suscripción Mapa Registro Poesía Faq Ayuda Imprimir Identificación de usuarios 
CENIM
madri+d Noticias en Ciencia y Tecnología Empresas Ciencia y Sociedad sistema madri+d

noticias



Comenarios Enviar a alguien Imprimir
Imprimir en blanco y negro
La descarga de antivirus falsos, una mentira muy rentable

El término rogueware es casi desconocido. No aparece en Wikipedia y una búsqueda en Google en español ofrece menos de 800 resultados, mientras el vocablo phishing arroja casi 500.000 páginas.

FUENTE | Público 17/08/2009

Pese a estas diferencias, ambos conceptos hacen referencia a delicuencia informática y, de hecho, el primer fenómeno crece a un ritmo mayor que el segundo según el informe Análisis del nuevo estilo de fraude on-line realizado por Panda Labs. El rogueware consiste en antivirus falsos, con un precio que oscila entre 35 y 56 euros, diseñados para simular que detectan virus inexistentes.

Una de las variantes más comunes de rogueware es acceder a una web en la que se simula un análisis de los archivos del ordenador. El resultado siempre es positivo, ante lo que se pregunta al usuario si está interesado en desinfectar su máquina. Si la respuesta es afirmativa, comienza la descarga del antivirus falso, que solicita a la víctima que compre la licencia para eliminar las supuestas amenazas. En el caso menos malo, el usuario abonará la licencia correspondiente y tendrá su sistema tan limpio como lo tenía antes de realizar el proceso. En el peor, habrá facilitado datos como su correo electrónico o el número de su tarjeta de crédito. "Se pueden leer comentarios en foros donde las víctimas comentan lo bueno que es su nuevo antivirus, el falso, al estar detectando amenazas que su antivirus real no es capaz de localizar", añade el responsable técnico de Panda Labs, Asier Martínez.

La interfaz de los falsos antivirus es casi idéntica a la de programas auténticos. Su nombre tampoco hace sospechar a las posibles víctimas: Advanced Virus Remover, PC Security, Smart Defender Pro o System Security Protection son algunos ejemplos. "Nosotros recomendamos que la gente utilice antivirus que tengan detrás a una empresa reconocida, no sólo la nuestra sino cualquiera de las que conocemos todos. Un programa, por llamarse File Safe, no es un antivirus", explica Martínez.

Los falsos antivirus llevan varios años en circulación aunque, según el estudio de Panda Labs, no fue hasta principios del año pasado cuando los delincuentes empezaron a emplearlos de forma masiva. A finales de 2008, la compañía había detectado casi 55.000 programas de rogueware. En el primer trimeste de este año se crearon más programas falsos que en todo el año anterior y en el segundo trimestre la cifra se ha multiplicado por cuatro.

Como sucede con los servidores que envían spam de forma masiva (se calcula que seis redes de robots son responsables del 85% del spam mundial, según datos de la firma de seguridad Marshal), el informe de Panda calcula que sólo 10 de las 200 familias de rogueware existentes son responsables del 77,47% de todas las variantes.

ANÁLISIS DESDE DENTRO

La única vez que ha sido posible comprobar las dimensiones de este negocio fue a finales del año pasado mediante un hacker conocido como NeoN, que se coló en los ordenadores de uno de los mayores fabricantes de falsos antivirus: Bakasoftware (su programa más conocido se vendía bajo la denominación Antivirus XP 2009).

El análisis de los datos de sus afiliados, es decir, de los distribuidores de rogueware que son el penúltimo eslabón de la cadena, mostraba que Bakasoftware había obtenido unos beneficios de casi 57.000 euros en seis días. Los informes a los que se tuvo acceso mostraban que esta cifra sólo correspondía a uno de los afiliados de Bakasoftware, lo que evidencia las cantidades que se manejan en un negocio que se ha multiplicado por cuatro desde entonces.

El comportamiento de los programas desarrollados por Bakasoftware era peculiar. Si el falso antivirus detectaba que se estaba instalando en el ordenador de una persona rusoparlante, se autoeliminaba. Todos los indicios apuntan a que Bakasoftware operaba desde Moscú y que sus responsables intentaban evitar una aplicación nacional de la ley. El problema para las víctimas es, como sucede con otro tipo de delitos informáticos, que no existe una legislación internacional que se ocupe de perseguir estas actividades.

Autor:   Blanca Salvatierra



   Enlaces de interés
Weblog madri+d: Sociedad de la Información
Weblog madri+d: Comunicaciones e Internet
Weblog madri+d: Tecnocidanos


   Noticias relacionadas
Las llaves de memoria USB propagan un virus por millones de ordenadores
Los virus informáticos pueden propagarse de forma epidémica sin usar Internet
El 91% de los e-mails son 'spam'


COMPARTIR
delicious  digg  technorati  yahoo meneame

1 comentario



  1
   Yenox | 19/08/2009   Madrid, España
 
Muy interesante el artículo, Panda y otras compaías llevan ya un tiempo avisando de este tipo de amenzas. Yo personalmente no le hacía mucho caso hasta que me topé con un rogeware, están muy bien hechos y pueden engañar al usuario menos experimentados. Un buen aviso este si señor.
Inicio

Añada un comentario a esta noticia
Para el envío de comentarios, Ud. deberá rellenar todos los campos solicitados. Así mismo, le informamos que su nombre aparecerá publicado junto con su comentario, por lo que en caso que no quiera que se publique, le sugerimos introduzca un alias.
Nombre:
Normas de uso:
 Las opiniones vertidas serán responsabilidad de su autor y en ningún caso de www.madrimasd.org
 No se admitirán comentarios contrarios a las leyes españolas o buen uso.
 El administrador podrá eliminar comentarios no apropiados, intentando respetar siempre el derecho a la libertad de expresión.
 Una vez aceptado el envío, el autor recibirá en el mail facilitado, una confirmación de publicación de su comentario.
Correo electrónico:
¿Desde dónde nos escribe?:
Ciudad:
País:
Escriba su comentario a esta noticia:

Le informamos que de acuerdo a la normativa de Protección de Datos Personales, 15/99 y 8/2001, sus datos pasarán a formar parte de un fichero automatizado de acuerdo a la Política de Privacidad.

 

BUSCADOR

Texto a buscar:
  



Para recibir nuestro boletín escriba su correo electrónico:+ inf
Suscribir 

análisis
Premios Nobel 2009 Premios Nobel 2009


reseña
La conspiración lunar: ¡vaya timo! La conspiración lunar: ¡vaya timo!
Fernández Aguilar, Eugenio

Reseña de: David Barrado y Navascués


últimas noticias más comentadas




últimas noticias más leidas




 
Laminas antiterremoto con forma de barco (1). Licencia: Reconocimiento – No Comercial – Sin obra derivada  
Calidoscopio. Licencia: Reconocimiento – Compartir igual - No Comercial
La niña bonita. Licencia: Reconocimiento – No Comercial – Sin obra derivada

Mediateca mi+d



© 2006 - 2009. Fundación madri+d para el Conocimiento. Todos los derechos reservados