InicioInfoTroyano desactiva antivirus sin ke lo sepas

Troyano desactiva antivirus sin ke lo sepas

Info9/10/2011






Troyano desinstala el antivirus y le hace creer a la víctima que aún funciona


El malware está diseñado para mantenerse camuflado como si fuera el antivirus legítimo de la víctima. Todo comienza con un archivo llamado Flash-Player.exe, una vez que se ejecuta se realizan algunas comprobaciones de Windows como el idioma y se muestra una alerta falsa:



Mientras tanto se realizan varias modificaciones, se comprueba qué antivirus está instalado y se guardan algunos archivos en las carpetas del sistema, como un TXT que contiene una lista de IPs de máquinas infectadas que crean una red P2P para el intercambio de malwares y otros archivos.


Como se puede ver en la imagen, el mensaje falso solicita un reinicio para eliminar un supuesto virus. Cuando se reinicia, el sistema se carga en el modo seguro, la víctima sólo ve una pantalla negra y el antivirus legítimo se desinstala automáticamente.


Cuando todo vuelve a la "normalidad" se carga junto al reloj un icono falso que simula ser el antivirus que antes estaba instalado, incluso se simulan actualizaciones de firmas y cuando se hace clic se muestra un mensaje como si todo estuviera bien. El objetivo justamente es ese, hacerle creer a la víctima que el sistema está protegido cuando en realidad está completamente infectado.



En el siguiente enlace podrás encontrar capturas y más detalles sobre el ataque.






Sin dudas es algo muy ingenioso que busca mantener infectado al equipo el mayor tiempo posible, todo sucede en pocos minutos y es algo que afecta a las soluciones antivirus más conocidas del mercado.




Algunos se preguntarán por qué los antivirus no lo detectan inicialmente, el problema es que cuando los troyanos son "nuevos" son más difíciles de detectar... la seguridad queda en manos del usuario y si engañado descarga e instala un programa falso, puede pasar cualquier cosa.


Espero les sirva y comenten. Saludos.





Gracias por pasar!!!
Datos archivados del Taringa! original
5puntos
2,267visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
5visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

f
flavio2820🇦🇷
Usuario
Puntos0
Posts7
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.