<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus, Antispam, Antispyware &#187; Malware</title>
	<atom:link href="http://www.protegeme.es/antivirus/category/malware/feed" rel="self" type="application/rss+xml" />
	<link>http://www.protegeme.es</link>
	<description>Informacion sobre antivirus: Proteccion para ordenadores personales y de empresas</description>
	<lastBuildDate>Thu, 11 Feb 2010 11:43:24 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Registry Optimizer de Aido</title>
		<link>http://www.protegeme.es/antivirus/registry-optimizer-aido</link>
		<comments>http://www.protegeme.es/antivirus/registry-optimizer-aido#comments</comments>
		<pubDate>Tue, 18 Aug 2009 10:29:06 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Rogue]]></category>
		<category><![CDATA[Sites peligrosos]]></category>
		<category><![CDATA[Peligrosidad: 3]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=289</guid>
		<description><![CDATA[Un nuevo rogue, es decir, un nuevo software falso y camuflado como optimizador del registro de Windows. El Registry Optimizer de Aido es un software malicioso y muy peligroso, camuflado y que se propaga mediante el gusano Harakit.D]]></description>
			<content:encoded><![CDATA[<p>El Rogue Registry Optimizer de Aido se basa en el gusano Harakit.D, que tras ser ejecutado se descarga una actualización sin contar con la intermediación del equipo infectado. Este gusano realiza una serie de modificaciones sobre el registro de Windows, que hace que se ejecute en cada reinicio del sistema y cuando se abre el navegador de internet, además de, obviamente, propagarse a otros equipos.</p>
<div id="attachment_290" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-290" title="Registry Optimizer de Aido" src="http://www.protegeme.es/wp-content/uploads/2009/08/registry-optimizer-aido.jpg" alt="Registry Optimizer de Aido" width="500" height="389" /><p class="wp-caption-text">Registry Optimizer de Aido</p></div>
<p>Con una gran interfaz de usuario, donde hasta se puede ver un contrato de licencia (CLU) y una serie de premios que &#8220;ha recibido&#8221; el falso software, el Rogue Registry Optimizer de Aido que hacen que el usuario mas confiado &#8220;pique&#8221; y permita que el software se aloje en su equipo.</p>
<p><strong>Como se propaga</strong></p>
<p>Se propaga como casi todos los software maliciosos, o bien por unidades de red compartidas o por medio de dispositivos USB, haciendo una copia de si mismo en el directorio raíz del dispositivo, creando un fichero autorun.inf para reproducirse automáticamente en cuanto se enchufe el dispositivo.</p>
<h2>Que es Registry Optimizer de Aido</h2>
<p>Por su parte, Registry Optimizer es un nuevo ejemplar de los cada vez más comunes falsos antivirus. Recomendamos, una vez mas, que cada vez que se descargue algún antivirus se contraste la fuente con la <a title="Antivirus reales" href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales">lista de fabricantes de antivirus verdaderos</a>, para evitar, en la medida de lo posible, errores en la descarga y que, en caso de ser un &#8220;antivirus de pago&#8221; (que existen) el creador del malware es capaz de robar los datos bancarios o tarjetas de crédito de los usuarios a la hora de realizar la transacción económica.</p>
<div id="attachment_291" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-291" title="Registry Optimizer de Aido" src="http://www.protegeme.es/wp-content/uploads/2009/08/registry-optimizer-de-aido.jpg" alt="Registry Optimizer de Aido" width="500" height="359" /><p class="wp-caption-text">Registry Optimizer de Aido</p></div>
<p>En la imagen podeis ver que el Registry Optimizer, una vez instalado, lanza un supuesto análisis del PC, para mostrar una serie de amenazas (todas falsas, como no), crear un icono en el escritorio y abrirse cada vez que el ordenador se  reinicia, dando opción al usuario a registrar el producto a cambio del pago de la licencia, con lo que consigue, además, los datos bancarios como hemos dicho antes.</p>
<h3>Como saber si se está infectado con el Registry Optimizer de Aido. ¿Como saber si tienes el Registry Optimizer?</h3>
<p>En caso de que aparezcan en tu ordenador los siguientes ficheros:</p>
<ul>
<li>%Archivos de Programa%\Adio Registry Optimizer\DIORO.exe</li>
<li>%Archivos de Programa%\Adio Registry Optimizer\UNINST.EXE</li>
</ul>
<p>Y en el registro de Windows las siguientes claves</p>
<ul>
<li><span class="code"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br />
</span><strong>Valor:</strong> <span class="code">Adio Registry Optimizer = C:\Archivos de programa\Adio Registry Optimizer\adioro.exe /s</span><br />
Mediante esta entrada, <em>RegistryOptimizer</em> consigue ejecutarse cada vez que Windows se inicia.</li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">: HKEY_CURRENT_USER\Software\Adio Registry Optimizer\adioro\UI<br />
</span><strong>Valor:</strong> <span class="code">Valor: Last Scan =</span> %fecha y hora%</li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_CURRENT_USER\Software\Adio Registry Optimizer\adioro\UI<br />
</span><strong>Valor:</strong> <span class="code">Last Scan Result = 4E, 00, 00, 00</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_CURRENT_USER\Software\Adio Registry Optimizer\adioro\UI<br />
</span><strong>Valor:</strong> <span class="code">Selected Modules = 01, 01, 01, 01, 01, 01, 01, 01, 01, 01, 01, 01, 01</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\SOFTWARE\Adio Registry Optimizer<br />
aid = 5</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\SOFTWARE\Adio Registry Optimizer<br />
Installdate =</span> %fecha y hora%</li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ App Paths\ adioro.exe<br />
(Default) = C:\Archivos de programa\Adio Registry Optimizer\adioro.exe</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ Adio Registry Optimizer<br />
</span><strong>Valor:</strong> <span class="code">DisplayIcon = C:\Archivos de programa\Adio Registry Optimizer\adioro.exe</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ Adio Registry Optimizer<br />
</span><strong>Valor:</strong> <span class="code">DisplayName = Adio Registry Optimizer 1.5</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ Adio Registry Optimizer<br />
</span><strong>Valor:</strong> <span class="code">DisplayVersion = 1.5</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ Adio Registry Optimizer<br />
</span><strong>Valor:</strong> <span class="code">NSIS:StartMenuDir = Adio Registry Optimizer</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ Adio Registry Optimizer<br />
</span><strong>Valor:</strong> <span class="code">Publisher = AdioSoft Inc</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ Adio Registry Optimizer<br />
</span><strong>Valor:</strong> <span class="code">UninstallString = C:\Archivos de programa\Adio Registry Optimizer\uninst.exe</span></li>
<li><span class="code"><strong>Clave: </strong></span><span class="code">HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ Adio Registry Optimizer<br />
</span><strong>Valor:</strong> <span class="code">URLInfoAbout = hxxp://www.adioro.com</span></li>
</ul>
<h2>Como eliminar y quitar el <span class="aav_rotulo">Registry Optimizer de Aido</span></h2>
<p>Para eliminar el Registry Optimizer de Aido intente restaurar el sistema a una fecha anterior a la infección, a un punto de restauración anterior, en caso de que sepa cuando fué infectado. Recuerde que esto también afectará a los programas y ficheros que usted haya podido modificar, crear o instalar a posteriori de la fecha de restauración.</p>
<p>En caso de que no funcione o no pueda restaurar el sistema, para quitar el <strong>Registry Optimizer de Aido</strong> pruebe lo siguiente:</p>
<ol>
<li>Desactivar temporalmente la Restauración del Sistema.</li>
<li>Reiniciar el ordenador a Modo a Prueba de Fallos.</li>
<li>Con un <strong>antivirus actualizado</strong>, borre y ataque todos los archivos infectados.</li>
<li>Elimine los archivos explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>En caso de no poder eliminar el virus por estar en ejecución, abra el Administrador de Tareas y detenga el nombre del Proceso que esté trabajando en ese momento activo por el virus y vuelva al paso numero 4.</li>
<li>Edite el registro y elimine los parámetros explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>Eliminar archivos temporales</li>
<li>Reiniciar el ordenador</li>
</ol>
<h3>Como se propaga el Registry Optimizer de Aido</h3>
<p>La propagación habitual de este tipo de aplicaciones fraudulentas se realiza a través de las redes para compartir archivos y los usuarios suelen descargarlos involuntariamente al estar bajo otro nombre o junto a contenidos deseados. Otra manera por la que puede propagarse es mediante páginas que anuncian las bondades del programa y permiten que el usuario lo descargue voluntariamente, pensando que es una muestra gratuita o de prueba y que va a resolver sus necesidades. En el caso de este programa fraudulento, la página mostraba incluso premios &#8220;otorgados&#8221; para mostrarse más creíble.</p>
<p class="note">Fuente: Enciclopedia de Panda Security <a href="http://www.pandasecurity.com/spain/homeusers/security-info/211975/information/RegistryOptimizer">+</a></p>
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/gusano-rekwoj" title="Gusano Rekwoj: Como eliminarlo">Gusano Rekwoj: Como eliminarlo (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/como-evitar-phishing" title="Como evitar el phishing: 10 claves para impedir el phishing">Como evitar el phishing: 10 claves para impedir el phishing (2)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/registry-optimizer-aido/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Surgen dos nuevos malware para Mac</title>
		<link>http://www.protegeme.es/antivirus/malware-para-mac</link>
		<comments>http://www.protegeme.es/antivirus/malware-para-mac#comments</comments>
		<pubDate>Fri, 12 Jun 2009 07:43:58 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Apple]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=261</guid>
		<description><![CDATA[La empresa de seguridad Sophos ha encontrado un gusano y un troyano desarrollados específicamente para el sistema operativo de Apple.]]></description>
			<content:encoded><![CDATA[<p>El primero de los malware, <strong>Tred-Fam</strong>, es un gusano que se expande a través de los adjuntos del correo electrónico, y es una variante de la conocida familia Tored de malware que está circulando desde el año pasado. El gusano recoge direcciones de correo electrónico y se envía a sí mismo. Los análisis de la empresa de seguridad Sophos sugieren que se está utilizando para crear un botnet de Mac denominado Raedbot, creado por un escritor de malware apodado Ag_Raed.</p>
<p>El segundo malware es un troyano llamado <strong>Jahlav-C</strong> que está incluido en un sitio online aparentemente de pornografía. Se enmascara como un códec de vídeo ActiveX que necesita descargarse para poder ver el contenido.</p>
<p>Graham Cluley, consultor tecnológico de Sophos dice que aunque hay mucha gente que compra ordenadores Apple porque son más atractivos en cuanto a diseño, otros muchos se pasan a Mac “porque están hartos del spyware, ventanas emergentes y ataques de virus”. Pero con el tiempo es probable que los problemas de seguridad de Windows se trasladen a Mac.</p>
<p>Fuente: Rosalía Arroyo [11-06-2009]<br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/antivirus-apple" title="Antivirus para Apple">Antivirus para Apple (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/malware-para-mac/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FakePowav.B</title>
		<link>http://www.protegeme.es/antivirus/fakepowav-b</link>
		<comments>http://www.protegeme.es/antivirus/fakepowav-b#comments</comments>
		<pubDate>Mon, 18 May 2009 12:49:09 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=247</guid>
		<description><![CDATA[El FakePowav.B es un troyano que imita la herramienta de eliminación de software malintencionado de Microsoft, mostrando una serie de falsos mensajes de alarma y asegurando que su equipo está infectado por software malicioso, solicitando al usuario la compra de antivirus o diferentes softwares de seguridad.]]></description>
			<content:encoded><![CDATA[<p>Este troyano es una variante de la familia Win32/FakePowav que imita a la perfección la herramienta de eliminación de software malintencionado de la compañía Microsoft. Cuando el troyano se ejecuta, va mostrando falsos mensajes de alarma, mensajes de compras de software de seguridad y similares, en busca de que el atacado realice transacciones en sus páginas y hacerse con los códigos de la tarjeta de crédito. El troyano no puede difundirse por si mismo, sino que requiere la participación de que el usuario se lo descargue y se lo instale.</p>
<blockquote><p>Microsoft Malicious Software Removal Tool is installed. Click this message to start scanning process or it will start automatically in 10 seconds.</p></blockquote>
<div id="attachment_248" class="wp-caption aligncenter" style="width: 372px"><img class="size-full wp-image-248" title="FakePowaw.b pantallazo. Microsoft Malicious Software Removal Tool is installed. Click this message to start scanning process or it will start automatically in 10 seconds" src="http://www.protegeme.es/wp-content/uploads/2009/05/fakepowawb-pantallazo1.jpg" alt="FakePowaw.b. Primera muestra de ataque. Microsoft Malicious Software Removal Tool is installed. Click this message to start scanning process or it will start automatically in 10 seconds" width="362" height="104" /><p class="wp-caption-text">FakePowaw.b. Primera muestra de ataque</p></div>
<p>Si se realiza el clic o si se agotan los 10 segundos que muestra la pantalla, el siguiente pop-up aparecerá, simulando que realiza operaciones de análisis en el ordenador atacado. Decimos simulando por que el análisis no se lleva a cabo en realidad.</p>
<blockquote><p>Quick scan in progress. The tool is scanning your computer for prevalent malicious software.</p></blockquote>
<div id="attachment_249" class="wp-caption aligncenter" style="width: 536px"><img class="size-full wp-image-249" title="FakePowaw.b Segundo pantallazo. Quick scan in progress. The tool is scanning your computer for prevalent malicious software." src="http://www.protegeme.es/wp-content/uploads/2009/05/fakepowawb-pantallazo2.jpg" alt="FakePowaw.b Segundo pantallazo. Quick scan in progress. The tool is scanning your computer for prevalent malicious software." width="526" height="450" /><p class="wp-caption-text">FakePowaw.b Segundo pantallazo</p></div>
<p>El falso antisoftware malicioso FakePowav.B &#8220;encuentra&#8221; una serie de infecciones en el equipo atacado:</p>
<ul>
<li>Kelogger.Stawin</li>
<li>Spyware.ActivityKey</li>
<li>W32.Rinbot.H</li>
<li>W32.Rinbot.H</li>
</ul>
<div id="attachment_250" class="wp-caption aligncenter" style="width: 536px"><img class="size-full wp-image-250" title="FakePowaw.b Pantallazo3" src="http://www.protegeme.es/wp-content/uploads/2009/05/fakepowawb-pantallazo3.jpg" alt="FakePowaw.b Pantallazo3" width="526" height="450" /><p class="wp-caption-text">FakePowaw.b Pantallazo3</p></div>
<p>Y te &#8220;incita&#8221; a adquirir un antivirus con el siguiente mensaje:</p>
<blockquote><p>The tool can&#8217;t remove all malicious software shown in the scan results. Because malicious software is present on your computer, you should use an antivirus product to scan for and remove all malicious software.</p></blockquote>
<p>Mostrando una ventana donde podrás &#8220;comprar&#8221; los softwares de antivirus mas famosos del mercado: <a title="Norton Antivirus" href="http://www.protegeme.es/antivirus/tag/norton">Norton</a>, <a title="McAfee" href="http://www.protegeme.es/antivirus/tag/mcafee">McAfee</a>,&#8230;</p>
<blockquote><p>OEM Purchase Center. This service helps keep your computer more secure and up to date with latest software for Windows.</p></blockquote>
<div id="attachment_252" class="wp-caption aligncenter" style="width: 547px"><img class="size-full wp-image-252" title="FakePowaw.b OEM Purchase Center. This service helps keep your computer more secure and up to date with latest software for Windows." src="http://www.protegeme.es/wp-content/uploads/2009/05/fakepowawb-pantallazo4.jpg" alt="FakePowaw.b OEM Purchase Center. This service helps keep your computer more secure and up to date with latest software for Windows." width="537" height="383" /><p class="wp-caption-text">FakePowaw.b Pantallazo de compra</p></div>
<p>Puedes cerrar la ventana sin comprar, pero aparecerá una burbuja en la barra de tareas inferior donde aparece el siguiente texto:</p>
<blockquote><p>Security warning. Your computer is infected with malicious software. You should use antivirus product to remove it. Click this message to purchase recommended antivirus software.</p></blockquote>
<div id="attachment_253" class="wp-caption aligncenter" style="width: 335px"><img class="size-full wp-image-253" title="FakePowaw.b Burbuja remanente. Security warning. Your computer is infected with malicious software. You should use antivirus product to remove it. Click this message to purchase recommended antivirus software." src="http://www.protegeme.es/wp-content/uploads/2009/05/fakepowawbburbuja.jpg" alt="FakePowaw.b Burbuja remanente. Security warning. Your computer is infected with malicious software. You should use antivirus product to remove it. Click this message to purchase recommended antivirus software." width="325" height="117" /><p class="wp-caption-text">FakePowaw.b Burbuja remanente</p></div>
<p>Sin embargo, en caso de que el atacado sea incauto y se dirija a la compra del software de antivirus, la web que se abrirá será <strong>oem-micro-store.com</strong></p>
<p>El <strong>troyano FakePowav.B</strong> se mostrará con la siguiente pantalla, donde imitará al Windows Security Center, y le mostrará como si el antivirus, la protección contra virus estuviera deshabilitada.</p>
<div id="attachment_254" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.protegeme.es/wp-content/uploads/2009/05/security-centerexe.jpg"><img class="size-medium wp-image-254" title="Troyano FakePowav.B Security Center.exe" src="http://www.protegeme.es/wp-content/uploads/2009/05/security-centerexe-300x243.jpg" alt="Troyano FakePowav.B Security Center.exe" width="300" height="243" /></a><p class="wp-caption-text">Troyano FakePowav.B Security Center.exe</p></div>
<h3>Como saber si se está infectado con el FakePowav.B. ¿Como saber si tienes el FakePowav.B?</h3>
<p>En caso de que aparezcan en tu ordenador los siguientes ficheros:</p>
<ul>
<li><em>Carpeta de Archivos de programas</em>\MalwareRemoval\MalwareRemoval.exe</li>
<li><em>Carpeta de Archivos de programas</em>\MalwareRemoval\Security Center.exe</li>
<li><em>X</em><em>:\Windows\Profiles\{<em>nombre de usuario</em>}\Application Data</em><em></em>\1\spl.ini</li>
<li><em>X</em><em>:\Windows\Profiles\{<em>nombre de usuario</em>}\Application Data</em>\MalwareRemoval\MalwareRemoval.ini</li>
</ul>
<p>En caso de manejar otros Windows como el NT, la carpeta de Archivos de Programas podría ser C:\Program Files y en el caso de la carpeta de Application Data <em>C:\WINNT\Profiles\{<em>nombre de usuario</em>}\Application Data</em></p>
<p>En caso de manejar windows 2000, XP o Server 2003, la carpeta de Aplication Data sería C<em>:\Documents and Settings\{<em>nombre de usuario</em>}\Local Settings\Application Data</em></p>
<h2>Como eliminar y quitar el FakePowav.B</h2>
<p>Para eliminar el FakePowav.B intente restaurar el sistema a una fecha anterior a la infección, a un punto de restauración anterior, en caso de que sepa cuando fué infectado. Recuerde que esto también afectará a los programas y ficheros que usted haya podido modificar, crear o instalar a posteriori de la fecha de restauración.</p>
<p>En caso de que no funcione o no pueda restaurar el sistema, para quitar el FakePowav.B pruebe lo siguiente:</p>
<ol>
<li>Desactivar temporalmente la Restauración del Sistema.</li>
<li>Reiniciar el ordenador a Modo a Prueba de Fallos.</li>
<li>Con un antivirus actualizado, borre y ataque todos los archivos infectados.</li>
<li>Elimine los archivos explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>En caso de no poder eliminar el virus por estar en ejecución, abra el Administrador de Tareas y detenga el nombre del Proceso que esté trabajando en ese momento activo por el virus y vuelva al paso numero 4.</li>
<li>Edite el registro y elimine los parámetros explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>Eliminar archivos temporales</li>
<li>Reiniciar el ordenador</li>
</ol>
<p class="note">Fuente: Microsoft<a href="http://www.microsoft.com/security/portal/Entry.aspx?name=Trojan%3aWin32%2fFakePowav.B">(+)</a></p>
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/peerfrag-fm" title="Peerfrag.FM">Peerfrag.FM (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/koobface-c" title="Virus Koobface.C">Virus Koobface.C (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/gusano-alcan" title="Gusano Alcan">Gusano Alcan (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/gusano-eggdrop-aa" title="Gusano Eggdrop.AA">Gusano Eggdrop.AA (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/downandupconficker-w32-downandup-c" title="Tercera variante del Downandup/Conficker: W32 Downandup C">Tercera variante del Downandup/Conficker: W32 Downandup C (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/10-principales-amenazas-seguridad-internet" title="Las 10 principales amenazas de seguridad en internet">Las 10 principales amenazas de seguridad en internet (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/avg-microsoft-antivirus-grati" title="AVG anuncia la lucha contra Microsoft por el Antivirus gratuito">AVG anuncia la lucha contra Microsoft por el Antivirus gratuito (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/morro-antivirus-microsoft-gratis" title="Morro: Antivirus Microsoft Gratis">Morro: Antivirus Microsoft Gratis (2)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/fakepowav-b/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tercera variante del Downandup/Conficker: W32 Downandup C</title>
		<link>http://www.protegeme.es/antivirus/downandupconficker-w32-downandup-c</link>
		<comments>http://www.protegeme.es/antivirus/downandupconficker-w32-downandup-c#comments</comments>
		<pubDate>Mon, 09 Mar 2009 16:19:10 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=201</guid>
		<description><![CDATA[La firma especializada en tecnologías y servicios de seguridad Symantec asegura haber identificado una tercera y más agresiva versión del gusano Downadup, también conocido como Conficker.]]></description>
			<content:encoded><![CDATA[<p>Como no podía ser de otra forma, ya apareció una nueva variante del <a title="Como eliminar el Downandup" href="http://www.protegeme.es/antivirus/downandup-como-eliminarlo">Downandup</a>, mucho mas virulenta que la anterior y permite el ejecutar instrucciones mucho mas poderosas y peligrosas, como desactivar el software del antivirus, así como el correr herramientas de análisis para poner en peligro el ordenador infectado.</p>
<p>El <strong>W32 Downandup C</strong>, la nueva versión del Conficker, consiste en un componente modular dirigido contra máquinas ya infectadas con el gusano. La buena noticia es que este componente no está diseñado para autoreplicarse, que hace asemejarse el nuevo módulo a un troyano, en vez de un gusano, como ocurría con el <strong>Downandup A</strong> y el <strong>Downandup B</strong>.</p>
<p>Vincent Weafer, vicepresidente de Symantec Security Response declaró:</p>
<blockquote><p>Debe pensarse en este malware como si se tratara de un módulo de actualización que hace al software original más agresivo, más fuerte y capaz de defenderse a sí mismo.</p></blockquote>
<p>El viernes pasado la compañía de seguridad <a title="Symantec" href="http://www.protegeme.es/antivirus/tag/symantec">Symantec</a> puso sobre aviso a la comunidad tras ser descubierta por uno de los &#8220;cebos&#8221; y, en plena fase de investigación, se espera poder mostrar la información obtenida en pocos dias.</p>
<p>Las máquinas, basadas en Windows, que ya estén infectadas de las variantes anteriores del Downandup / Conficker deben protegerse sobremanera de esta nueva mutación, porque el malware está diseñado principalemnte para desactivar el software antivirus, con todo lo que esto conlleva.<br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales" title="Listado de programas antivirus reales">Listado de programas antivirus reales (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/koobface-c" title="Virus Koobface.C">Virus Koobface.C (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/fakepowav-b" title="FakePowav.B">FakePowav.B (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/downandup-como-eliminarlo" title="Downandup: como eliminarlo">Downandup: como eliminarlo (23)</a></li>
<li><a href="http://www.protegeme.es/antivirus/hackear-facebook" title="Hackear facebook, un negocio muy rentable">Hackear facebook, un negocio muy rentable (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/symantec-indemnizada" title="Symantec, indemnizada con más de 8 millones de euros por un distribuidor">Symantec, indemnizada con más de 8 millones de euros por un distribuidor (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/10-principales-amenazas-seguridad-internet" title="Las 10 principales amenazas de seguridad en internet">Las 10 principales amenazas de seguridad en internet (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/antivirus-apple" title="Antivirus para Apple">Antivirus para Apple (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/norton-antivirus-2009-gaming-edition" title="Norton Antivirus 2009 Gaming Edition">Norton Antivirus 2009 Gaming Edition (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/downandupconficker-w32-downandup-c/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques a redes sociales</title>
		<link>http://www.protegeme.es/antivirus/ataques-a-redes-sociales</link>
		<comments>http://www.protegeme.es/antivirus/ataques-a-redes-sociales#comments</comments>
		<pubDate>Sun, 28 Dec 2008 11:41:21 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Personajes]]></category>
		<category><![CDATA[Sites peligrosos]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Redes sociales]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=127</guid>
		<description><![CDATA[De un tiempo a esta parte, sobre todo desde hace 2 meses aproximadamente, los ataques a redes sociales se han intensificado, sobre todo en paises hispanoamericanos. El gran número de poblacion con acceso a internet y con telefónos móviles con acceso a internet, además de que en estos paises, la regulación por ley es aún muy laxa. Esto ha hecho que estas redes sociales sean fruto de los ataques para conseguir un mayor acceso a redes financieras (y a sus clientes)]]></description>
			<content:encoded><![CDATA[<p>En una entrevista realizada a <strong>Eugene Kaspersky</strong>, presidente de la firma de <strong>Antivirus Kapersky Lab</strong>, el señor Kaspersky afirmó que los ataques no sólo se dan en la Web 2.0, sino también en instituciones bancarias, con el fin de robar identidades, lucrarse con ellas y obtener jugosas ganancias. Además comentó que los cyber-atacantes no son orihundos de estos paises, sino mas bien de China y Rusia.</p>
<p>Los ataques por uso de codigo malicioso, virus, troyanos y similares son los mas usados para hacerse con las transacciones bancarias a través del acceso para posterior robo de sus bases de datos. Así pues el modus operandi es claro: acceso a los sistemas de instituciones financieras para la obtención de cuentas de correo electrónicos y conseguir hacerse con el control de los usuarios de bancos, muchos mas facil de &#8220;timar&#8221; que una gran entidad bancaria.</p>
<p>También habló <strong>Dmitry Bestuzhev</strong>, analista de virus para América Latina de Kaspersky Lab.,</p>
<blockquote><p>estos ataques son producidos en la impunidad total, ya que en la región, en especial en México, no hay una regulación adecuada para atacar a los delincuentes cibernéticos. Si bien en el país existe una Policía Informática, la Agencia Federal de Investigación (AFI) sólo se concentra en investigar redes de criminales de pornografía infantil que utilizan la Internet, sin considerar que existen otras áreas descuidadas como es el robo de identidad y la sustracción de recursos a través de transacciones bancarias, e incluso, en las nuevas modalidades para robar recursos vía SMS en celulares.</p>
<p>A través del engaño a usuarios desprevenidos los cibercriminales cometen sus fechorías. Mediante supuestos premios obtenidos en concursos, se envían mensajes SMS, diciendo que se ganó un premio, y sólo debe reenviar el mensaje con alguna leyenda. Con ello, los delincuentes roban identidad y el saldo del teléfono celular.</p></blockquote>
<p>La mayor parte de estos robos se deben, sobre todo, al descuido de los usuarios que carecen de una cultura informática que dejan &#8220;abiertas las puertas&#8221; a los cyber-delincuentes: son los mas propensos a contestar ataques de phishing, contestar mensajes en los teléfonos moviles y similares.</p>
<p>Números de la ciberdelincuencia</p>
<p>Cada dos segundos se genera un virus malicioso (malware) de toda especie, desde troyanos hasta gusanos y códigos spyware. China es la nación que más genera virus en el mundo, con alrededor de 100 mil virus por día, muchos de los cuales violan la seguridad de los antivirus.<br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/virus-a-tua-foto" title="Virus &#8216;A tua foto&#8217;">Virus &#8216;A tua foto&#8217; (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales" title="Listado de programas antivirus reales">Listado de programas antivirus reales (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/koobface-c" title="Virus Koobface.C">Virus Koobface.C (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/kaspersky-2010" title="Kaspersky Internet Security 2010 y Kaspersky Antivirus 2010">Kaspersky Internet Security 2010 y Kaspersky Antivirus 2010 (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/osiatis-kaspersky" title="Osiatis y Kaspersky, unidos bajo la seguridad">Osiatis y Kaspersky, unidos bajo la seguridad (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/kaspersky-mobile-security-80" title="Kaspersky Mobile Security 8.0">Kaspersky Mobile Security 8.0 (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/kaspersky-anti-virus-windows7" title="Descarga Kaspersky Anti-virus para el Windows7">Descarga Kaspersky Anti-virus para el Windows7 (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/hackear-facebook" title="Hackear facebook, un negocio muy rentable">Hackear facebook, un negocio muy rentable (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/kaspersky-hosted-security-services" title="Kaspersky Hosted Security Services">Kaspersky Hosted Security Services (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/ataques-a-redes-sociales/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como quitar el virus ·ANTIVIRUS 2009·</title>
		<link>http://www.protegeme.es/antivirus/como-quitar-el-virus-antivirus-2009</link>
		<comments>http://www.protegeme.es/antivirus/como-quitar-el-virus-antivirus-2009#comments</comments>
		<pubDate>Mon, 27 Oct 2008 22:20:07 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vundo]]></category>
		<category><![CDATA[Zlob]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=8</guid>
		<description><![CDATA[Asi pues, el falso "antivirus 2009" es un spyware malicioso que utiliza un montón (decenas) de avisos falsos, avisos publicitarios en forma de pop-ups, mostrando información falsa sobre infecciones, eliminacion de esas falsas infecciones y asustar al usuario, con lo que incitas al internauta a bajarte el nuevo antivirus 2009, de forma gratuita.]]></description>
			<content:encoded><![CDATA[<p>El falso antivirus 2009 se promociona como un antivirus gratuito, pero en realidad, es un falso antivirus, en otras palabras, es un software malicioso: un spyware. La palabra usada para este tipo de programas se ha heredado del inglés y se denomina &#8221;Rogue&#8221;. El falso antivirus 2009 es un clon, una copia del falso antivirus 2008 y, a su vez, tiene varios clones que se eliminan de la misma forma: System Antivirus 2008, Ultimate Antivirus 2008, Vista Antivirus 2008, XP Antivirus 2008 etc.</p>
<p style="text-align: center;"> <img class="size-full wp-image-12" title="Pantalla del virus: antivirus 2009" src="http://www.protegeme.es/wp-content/uploads/2008/10/antivirus-2009-printscreen.jpg" alt="Pantalla del virus: antivirus 2009" width="500" height="298" /></p>
<p>Como sus predecesores, el Antivirus2009 usa troyanos tales como Zlob o Vundo para entrar en tu ordenador. Estos troyanos suelen venir camuflados en codecs de video o juegos de descarga gratuitos de dudosa procedencia. Una vez que los troyanos se instalan, van soltando pop-ups con falsos anuncios en el que te avisan de que tu ordenador ha sido infectado. Debido a estos continuos anuncios de virus, muchos de los usuarios clican en los anuncios que aparecen una y otra vez. Estos popups avisan de falsos virus y falsos programas espias.</p>
<div id="attachment_13" class="wp-caption aligncenter" style="width: 495px"><img class="size-full wp-image-13" title="El falso antivirus 2009 secuestra google" src="http://www.protegeme.es/wp-content/uploads/2008/10/antivirus-2009-secuestra-google.jpg" alt="El falso antivirus 2009 secuestra google" width="485" height="266" /><p class="wp-caption-text">El falso antivirus 2009 secuestra google</p></div>
<p>Si el usuario intenta hacerse con un antivirus de los conocidos, como <a href="http://www.mysecuritycenter.com">www.mysecuritycenter.com</a>, el troyano redirige a los sitios <em>GoogleScanners-360.com</em>, <em>BestAntivirusScan.com</em> and <em>SecureClick1.com</em> sitios de venta de programas de malware. Así pues, el usuario del ordenador</p>
<p>Asi pues, el falso &#8220;antivirus 2009&#8243; es un spyware malicioso que utiliza un montón (decenas) de avisos falsos, avisos publicitarios en forma de pop-ups, mostrando información falsa sobre infecciones, eliminacion de esas falsas infecciones y asustar al usuario, con lo que incitas al internauta a bajarte el <strong>nuevo antivirus 2009</strong>, de forma gratuita.</p>
<p>Y el internauta suele &#8220;picar&#8221;.</p>
<h3>Como eliminar este falso Antivirus 2009</h3>
<p>Recomendamos, siempre, antes de navegar por internet, comprar un <a title="Antivirus barato" href="http://www.mysecuritycenter.com/mymsc2">buen antivirus</a>. Si el virus ya se ha instalado, recomendamos realizar los siguientes pasos:</p>
<ol>
<li>Desactivar la opcion de &#8220;Restaurar el Sistema&#8221;</li>
<li>Descargar el <a title="Ccleaner" href="http://www.ccleaner.com/">CCleaner</a></li>
<li>Descargar el <a title="Ad Aware" href="http://www.adaware.es/">Ad-aware</a></li>
<li>Descargar el <a href="http://www.safer-networking.org/es/download/index.html">Spybot Search &amp; Destroy</a>Bueno, si ya tenemos todos los programas en nuestro poder (OJO, NO INSTALADOS), seguimos:</li>
<li>Reiniciar el PC y antes de que windows se ejecute, pulsar F8</li>
<li>Elegir la opcion &#8220;Modo Seguro&#8221; (con la ejecución en &#8220;Modo Seguro&#8221; evitamos que, temporalmente, ese virus llamado &#8220;Antivirus 2009&#8243; se active)</li>
<li>Ejecutar limpieza con el CCleaner y seleccionar la opcion de eliminar las cookies y los archivos temporales</li>
<li>Pasar el Ad-Aware en &#8220;Análisis completo&#8221;, con lo que eliminaremos las posibles entradas sospechosas</li>
<li>Analizar con el Spybot Search &amp; Destroy, buscando el &#8220;Analizar problemas&#8221;, con lo que intentaremos eliminar cualquier posible entrada comparativa que se nos haya escapado en los pasos 6 y 7</li>
</ol>
<p>En este momento sería el mejor momento para instalar el antivirus de MySecurityCenter. Con un escaneo de tu antivirus, al reinicar el PC, en circunstancias normales, ya no debe estar.</p>
<h3>Otra forma de eliminar este falso Antivirus 2009</h3>
<ol>
<li>Descargar el programa que elimina unos softwares de antispyware denominado <a href="http://www.malwarebytes.org/mbam.php">Malwarebytes Anti-malware</a></li>
<li>Reiniciar el PC y antes de que windows se ejecute, pulsar F8</li>
<li>Ejectuar el Malwarebytes Anti-malware y &#8220;analizar&#8221;</li>
<li>Cuando aparezcan los programas, hay que seleccionar la opcion de quitar de la lista.</li>
<li>Reiniciar el equipo</li>
</ol>
<h4>Comportamiento del Antivirus 2009</h4>
<ul>
<li>Ralentizar el PC.</li>
<li>Produce falsos positivos (realmente produce ventanas simulando el antivirus).</li>
<li>Secuestra la página de Google (como hemos visto en la imagen anterior), con la recomendación de comprar la versión de pago.</li>
</ul>
<h3>Posts relacionados</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/como-quitar-el-virus-antivirus-2009/feed</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
	</channel>
</rss>
