lunes, agosto 04, 2008

AntiSpyware 2008... no es un Anti Spyware... es un malware

En el mundo informático existen variadas amenazas, una de ellas corresponde a los Spyware, que últimamente han mutado en varios otros tipos, como malware y otros.

Yo me encontré el otro día en mi equipo con una aplicación, la cual pensando que era de otro tipo me instalo un programa AntiSpyware 2008.

Les diré que parecía que mi equipo estuviese infectado con alguna especie de virus, me aparecían advertencias a cada minuto que mi equipo estaba en riesgo, que no estaba seguro.
Me di cuenta que era una especie de troyano, ya que los mensajes eran en ingles y mi Windows esta en español.
Lamentablemente me acorde en ese instante que mi equipo no tenia ninguna vacuna, detector o limpiador de Spyware. Solo tenia el Antivirus NOD32 2.27 (que es el que mejor me funciona), sin embargo este no tiene herramientas de detección contra los Spyware u otros que no sean virus.

En un mal momento vine a recordar que me faltaba esa protección. Así que me puse manos a la obra de bajar el que según yo era el mejor para los Spyware, el software "SpyBot Search & Destroy" que ya esta en la version 1.6.
Logre instalarlo, actualizarlo y echarlo a correr. Se demoro... ufff casi una eternidad (en ese momento), casi 1 hora. Finalmente me encontró unas entradas las cuales accedí a eliminar.
Reinicie mi equipo y pufff... el problema seguía latente.
El seudo AntiSpyware ese seguía allí, sin morir aun.
Me di cuenta que ese "bichito" necesitaba un poco mas de trabajo, asi que otra vez manos a la obra me puse a buscar otro anti spyware, por suerte di con uno bien bueno llamado SUPERAntiSpyware que una vez instalado me recordó mucho al Ad-aware.
Bueno... para no aburrirlos mas, ese SUPER AntiSpyware si me detecto y elimino de mi equipo el famoso programita aquel.

Porque me funciono este último y no el SpyBot S&D... muy simple... el SpyBot si bien es bueno, esta diseñado principalmente para recorrer el registro buscando una enorme cantidad de spyware y otros, pero principalmente a nivel del registro.
En cambio el SUPER AntiSpyware (como tambien el Ad-aware) buscan parte en el registro pero principalmente los archivos en su disco duro. Razon por la cual con este último pude librarme de toda esa basura instalada por ese seudo anti spyware.

Como recomendación... ahora tengo ambos programas instalados en mi equipo con la opción residente de cada uno, el equipo anda bien y no se nota que consuman recursos.

Es de esperar que esta información les sea de utilidad.

Enlaces:
SpyBot Search & Destroy
SUPERAntiSpyware


Información Técnica:
(información obtenida de Foro de Spyware)


Pertenece a la familia de variantes PSGuard:

Esta familia aumenta continuamente no solo sus miembros sino también diferentes variantes de estos para hacer mas difícil su detección y posterior eliminación.


Que es lo que pueden hacer:
  • Cambia y bloquear la imagen del escritorio de Windows.
  • Cambia y bloquear la pagina de inicio del IE.
  • Instala un molesto "icono" en la barra de tareas con mensajes de alerta.
  • Abre pop-ups publicitarios y enlentece el sistema.
  • Instala una barra de herramientas spyware.

Cual es la finalidad del malware.

La finalidad es directamente engañarnos con mensajes en nuestro equipo, para que compremos sus falsos productos.

Esto obviamente es un engaño ya que los mensajes son puestos por ellos mismos y la única infección real que tiene el equipo al mostrar estos, es la de ellos mismos.

Y por si fuera poco una vez que el usuario fue engañado y compro el falso producto empezaran las ventanas publicitarias "pop-ups" por los Adwares que estos tiene dentro.


No hay comentarios:

Publicar un comentario