Androide

Conficker muestra sus colores, instala Rogue Antivirus

Maya Penn: Meet a young entrepreneur, cartoonist, designer, activist ...

Maya Penn: Meet a young entrepreneur, cartoonist, designer, activist ...
Anonim

Nosotros Sabía que trataría de ganar dinero de alguna manera, pero hasta ahora Conficker no ha hecho mucho más que propagar y actualizar. Eso cambió ayer, cuando el gusano comenzó a instalar una aplicación antivirus fraudulenta llamada SpywareProtect2009 en máquinas infectadas. Un investigador de Kaspersky informa que el gusano comenzó a usar su funcionalidad de igual a igual ayer para desplegar nuevos archivos, incluyendo actualizaciones y falsificaciones. programa de seguridad La aplicación falsa va con las tácticas scareware habituales de identificar amenazas en la computadora (irónicamente cierto en este caso) y ofrece limpiar la PC por $ 49.95.

La táctica scareware hace mucho dinero para los estafadores en línea, y he hablado con algunos expertos que adivinaron Conficker podrían dar este paso. Además de la descarga scareware, Conficker también está retirando una actualización para una variante.E que permitirá una vez más que el gusano se propague usando una vulnerabilidad de Microsoft (MS08-067), y también intentará detener más programas existentes y bloquear intentos. para llegar a dominios adicionales (consulte la lista completa de procesos y dominios desordenados de Sophos).

[Más información: cómo eliminar el malware de su PC con Windows]

La nueva actualización también agrega una nueva e interesante autodestrucción mecanismo para eliminarse automáticamente después del 3 de mayo de 2009. Una publicación de blog de Microsoft Malware Protection Center tiene una buena lista de los nuevos cambios de variante.E, y el blog Today @ PC World enumera algunas pistas nuevas que pueden apuntar a sus creadores.

Si ve un pop-up de scareware u otro indicador en su PC, es importante saber si se trata de una visita relativamente inofensiva a un sitio web, o si proviene de una infección de malware existente como Conficker. Esta historia puede ayudarte a decir cuál es cuál. Y para una manera rápida y fácil de saber si está infectado con Conficker, use el Gráfico de Ojos del Grupo de Trabajo Conficker.