Sign by zerokey

lunes, 28 de marzo de 2011

WindowsRecovery, WindowsTool Y Winscan

Como todos saben, Windows es el sistema operativo con mayor presencia, en el mercado, es por eso que la mayoria del malware va dirigido a este.

Hace unas semanas, salieron estos pseudo-programas, que lo unico que hacen es infectar las maquinas cabe destacar, que son de la familia de smartHDD, HDDtools entre otras.



lo peor de todo es que los 3 son iguales, lo unico que cambia es el titulo:


 
Una vez que se instalan modifican archivos del sistema y lo reinician cambiando el fondo de pantalla para simular un arranque en Modo Seguro, luego se despliegan diversas ventanas con errores falsos para engañar a las víctimas:

El fondo negro es una imagen .BMP que se guarda en la carpeta de archivos temporales, el texto de la versión de Windows y el Service Pack instalado es leído del registro para hacer más creíble el falso modo seguro.

Como en otros ejemplares, se realizan análisis falsos que detectan todo tipo de problemas, el objetivo es convencer a los usuarios de pagar una licencia.

En este artículo del equipo de seguridad de Microsoft puedes encontrar más detalles sobre estos rogues, con la ayuda del antimalware gratuito Malwarebytes.




Fuente.

0 comentarios:

Publicar un comentario