Antivirus falsos a analisis.

PROTECTION CENTER:

Protection Center es un antivirus falso que se está propagando actualmente por medio de correos fraudulentos de Twitter, los mensajes simulan un reset de la contraseña e incluyen un enlace hacía una página que descarga un archivo llamado "password.exe".

El ejecutable es un troyano que instala el antivirus falso, a diferencia de otros ejemplares, este agrega en el escritorio archivos maliciosos para hacer creer a la víctima que realmente está infectada y necesita comprar la licencia del programa.

BYTEDEFENDER

Utilizar nombres muy parecidos a los de herramientas legítimas es una estrategia habitual de los atacantes, en este caso aprovechan la marca de la empresa de seguridad Bitdefender para propagar un falso antivirus con un nombre muy parecido: ByteDefender Security 2010

Los ciberdelincuentes también han montado un sitio para promocionarlo, el diseño y los textos son copiados de Bitdefender.com e incluso comparan el falso antivirus con otras herramientas de seguridad, en la página real de Bitdefender se puede encontrar una comparación similar, pero entre los propios productos de la empresa. El dominio utilizado en la página  tiene una terminación .in (India).

Fuente lavasoft
 
Publicado por Administrador