El adware VideoCach, falso por donde se lo vea
Recién detectado por las compañías de seguridad, este código malicioso está dando vueltas durante las últimas semanas. Su particularidad es que utiliza las funcionalidades de rootkit, lo que significa que oculta su estadía y además promociona falsas aplicaciones de seguridad.Veamos cómo funciona VideoCach. Una vez que ingresó a la máquina, en el escritorio crea accesos directos y muestra avisos que advierten sobre la infección de la computadora. Asimismo, también puede informar sobre un malware instalado en el equipo y lo avisa a través de ventanas en el navegador.
Sin embargo, todas estas advertencias son falsas ya que lo que busca VideoCach es que el usuario ingrese a los links que se incluyen en los avisos y que redireccionan a páginas desde las que es posible descargarse o adquirir aplicaciones de seguridad, las cuales son obviamente falsas.
Cuando se pone en marcha alguna de estas herramientas, el resultado da positivo, vale decir que encontró algún archivo infectado pero lo que realmente suele detectar es, por ejemplo, alguna cookie totalmente inofensiva que hace pasar por malware.
Y al final, con todo esto vuelve a enviar mensajes avisando el riesgo que se corre y, como último detalle, pedirá dinero a fin de eliminar todos los peligros detectados en la máquina.
Uno de los consejos de Pandalabs para estos casos tiene que ver con no descargar aplicaciones desde accesos directos que aparecen repentinamente en nuestro escritorio, ni de ninguna ventana publicitaria.
Más información:
http://www.datafull.com/noticias/index.php?id=10599
http://www.evaluamos.com/internal.php?load=detail&id=6582
El apartado de opiniones en esta entrada fue cerrado, alcanzando el límite de tiempo o cantidad de comentarios permitidos.

Autor:
(analia) Analia Lanzillotta - 23/03/2007
















Tengo aproximadamente 2 mese que me ocurrio el caso de algo similar a lo que se describe en este articulo, se desplegaban ventanas de advertencia sobre que mi maquina estaba infectada y mandaba in link a una pagina de internet donde SEGUN TENDRIA QUE DESCARGAR UN ANTIVIRUS y obviamente me cobraba cierto importe por la dichosa descarga del supuesto antivirus, la computadora la lleve con un especialista quein me dijo que estos se le denominaban spydwere y termino dañando mi computadora pues ya no entraba a windows, por poco y era formateada, pero recupero el acceso instalando nuevamente el disco de windows logrando entrar nuevamente instalo un buen antivirus de nombre NOD32 2.7 control center, y elimino los virus que se encontraban en mi computadora, por tal amigo cibernauta te recomiendo tener mucha precaucion de estos mensajes que llegan a las computadoras.