martes, noviembre 24, 2009

Recopilación de Falsos Antivirus Win32/FakeAV

No es la primera vez que hablamos de falsos antivirus o rogueguards cuya finalidad es la de hacerse pasar por una herramienta anti-malware con el objetivo de que el usuario pague por una versión completa que sea capaz de eliminar las falsas amenazas encontradas por estos programas.

Este tipo de software, distintamente a un virus o troyano, se instala en el sistema con la finalidad de dejarse notar para dar falsas alarmas a los usuarios. Incluso muchisimos de ellos crean enlaces directos en el escritorio con el fin de hacerse notar.

Una buena pregunta para hacerse es cuando una herramienta anti-malware puede ser considerada como falsa y aquí pondré algunos sencillos pasos para detectarlas ya que a veces es difícil y puede crearse confusión.
  • Detectan un número exagerado de amenazas
  • Siempre te muestran la opción de pagar por una versión completa, generalmente después de localizar gran cantidad de malware.
  • Tienen muchas veces nombres muy genéricos como AntivirusXXX o MalwareXXX
  • Suelen tener diferentes páginas web con nombres de dominio que incluyen números.
  • Algunos casos van o acompañan a otro tipo de malware en el pc infectado.
Generalmente se van actualizando cada año y muchos de ellos tienen los mismos nombres pero versiones nuevas, por ejemplo el Antivirus2008, tubo descendientes como el Antivirus2009, Antivirus2010 o el AntivirusXP. Aquí dejo una lista de los rogue's mas conocidos con sus respectivos iconos para que puedan ser localizados rápidamente.


Advanced Antivirus
Advanced Cleaner
AdwareRemover2007
AntiMalwareGuard
Antivirus 2008
Antivirus 2009
Antivirus 2008 XP
Antivirus Lab 2009
Antivirus Pro
Antivirus XP 2008
Antivirus XP 2009
Awola Anti-Spyware
BraveSentry
DrAntispy
DriveCleaner
MalwareAlarm
MalwareMonitor
MS AV
SecureExpertCleaner
Smart Antivirus 2009
SpyShredder
System Doctor
VirusRemover2008
Virus Response Lab 2009
WinSpywareProtect
WinXProtector
XP Cleaner
XP Guard


La eliminación de todos ellos no comporta ningún problema, simplemente se pueden desinstalar como cualquier otro programa des de el panel de control, también todos ellos incluyen un ejecutable uninstall.exe.

0 comentarios:

 
Contacto: albert_lopb@killtrojan.net