Android Defender, un antivirus falso con comportamientos de ransomware

El ransomware es un tipo de malware que se caracteriza por bloquear los equipos y solicitar un pago para desbloquearlos, uno de los más conocidos es el «virus de la policía» del cual seguramente alguna vez escuchaste hablar.

Por otro lado, los antivirus falsos simulan ser programas legítimos y detectar amenazas en el equipo para que los usuarios terminen comprando una licencia. En el blog hay toda una sección dedicada a ellos.

Ambos tipos de malware son muy conocidos en el mundo de las PCs y en los últimos años han generado ganancias millonarias para los ciberdelincuentes. La mayoría de las víctimas terminan infectando sus equipos sin saberlo y luego a la hora de pagar lo hacen porque desconocen la metodología de estos engaños y en el caso de algunos ransomwares no les queda otra opción.

Pero los tiempos cambian y ahora parece que los atacantes están apuntando hacia el mundo de los dispositivos móviles el cual crece a pasos agigantados.

Leer más

Cierra MarketBay, una plataforma de afiliados muy utilizada por spammers

MarketBay es un servicio de afiliados que durante mucho tiempo fue aprovechado por los spammers para hacer dinero. Al parecer desde hace algunas semanas ha dejado de operar, la razón justamente se relaciona con este abuso según indican en un comunicado que se puede leer en la web:

We are unable to continue offering the level of service that our customers are expecting and it has become impossible to verify all the links and promises posted by our affiliate traffic sites.

mensaje de cierre de MarketBay

Leer más

Rogue Security Sphere 2012 + Drive-by + Openx

Uno de los sitios de torrents más conocidos de internet estuvo sirviendo malware a sus visitantes sin que los administradores lo supieran, los atacantes lograron filtrar códigos maliciosos en la plataforma Openx para propagar un falso antivirus. En el blog de Armorize puedes encontrar un informe detallado y un video que muestra el proceso de … Leer más

Troyano desinstala el antivirus y le hace creer a la víctima que aún funciona

Hace poco publiqué una nota sobre el grado de sofisticación del malware, comentando algunos detalles de un rootkit que había infectado a millones de equipos en todo el mundo, en ese sentido esta vez voy a hacer referencia a un troyano analizado por el investigador Steven K de XyliBox. El malware está diseñado para mantenerse … Leer más

Antispyware 2012 en páginas falsas XXX

Hay varias formas de infectar computadoras para hacer dinero, dos de las más «efectivas» son los falsos antivirus y las páginas falsas para adultos. Cuando se juntan, el resultado pueden ser miles de usuarios infectados. Las siguientes capturas son de un sitio falso para adultos: Páginas falsas con contenidos para adultos(clic para ver más grande) … Leer más