Conociendo un poco más el mercado de los falsos antivirus

Ayer hacía referencia a la noticia del ciberdelincuente con casi 15 millones de dólares en el banco, generados con el negocio de los falsos antivirus. Hoy me encuentro con un gran post de XyliBox donde se puede ver el grado de organización que tienen estas mafias cibernéticas.

Por un lado están los creadores de los falsos antivirus que tienen todo un sistema montado de compra/venta, por otro los afiliados al servicio que son los que directamente salen a propagarlos. Las ganancias se reparten en un 50 y 50, cuanto más víctimas consiguen más dinero ganan.

En la siguiente captura se puede ver el panel de administración que tienen los afiliados:

panel de bestav programa de afiliados spam

Ahí tienen todo lo que necesitan para salir a infectar, desde el instalador del falso antivirus ya preparado para ser indetectable, hasta un completo panel de estadísticas. También tienen una sección de noticias para estar al tanto de las últimas actualizaciones del sistema y soporte personalizado mediante tickets y chat!

En la siguiente captura se pueden ver estadísticas reales de un afiliado profesional, en 25 días infectó unas 40 mil máquinas y ganó 17 mil dólares:

estadisticas y ganancias del malware

Esta partnerka (red de afiliados en Rusia) llamada BestAV2 es la responsable de propagar falsos antivirus como MS Removal Tool, Security Tool, entre muchos otros clones.

En XyliBox puedes encontrar más información y ver muchas más capturas.

5 comentarios
Virus de la policía utiliza foto de Pepe Mujica para engañar

[…] ransomware funciona bajo un sistema de afiliación para ciberdelincuentes que alguna vez mencioné en el blog. Básicamente hay dos partes, quienes desarrollan el malware y administran la plataforma de […]

SpamLoco

@Pablo, tal cual… son una mina de oro para estas cosas.

@Jorge, gracias por el aviso… ayer lo estuve viendo y es un sitio relacionado con falsos antivirus.

@Mario, si, y no se si lo será pero que es "dinero fácil" seguro, como todo.

Mario G. Corvalan

pareciera q estar en el lado oscuro siempre es mas lucrativo

Jorge Jacobo

Hey man! acabo de tratar de visitar un sitio… Y me llevó a este otro.
waitinggg.cx.cc/

con la http:
Lo quiero anotar para que no lo visiten.

Pablo

Es impresionante las ganancias que se manejan con este tipo de acciones, lo mas lamentable es que día a día crece o encuentran la forma de crecer y me parece que las redes sociales les estan colaborando en gran parte para propagarse.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *