G
Data acaba de alertar de la aparición de Beta Bot, un nuevo programa
malicioso que, a través del uso de técnicas de ingeniería social, puede
llegar a conseguir desactivar los programas antivirus.
Bautizado
como Beta Bot, según informa G Data SecurityLabs, este programa
malicioso ofrece “a sus compradores una extensa lista de funciones, unas
habituales en este tipo de “herramientas (ataques DDoS y diversas
funciones para el robo de datos) y otras más originales, como la
posibiliad de desactivar los programas antivirus instalados en los
ordenadores de las víctimas”. El precio de compra de Beta Bot es de 500
euros y, según G Data Security Labs, es capaz de desactivar 30
porogramas diferentes de seguridad.
“Aunque
gran parte de los programas maliciosos pueden funcionar sin privilegios
de administrador, Bot Beta debe escalar sus privilegios si desea
desactivar el software de seguridad instalado y para tener éxito
necesita la validación del propio usuario. Para conseguirlo, Beta Bot
recurre a los trucos de la conocida como ingeniería social”, señala G
Data, que continúa destacando que “una vez que el código malicioso se
ejecuta, Beta Bot muestra una primera ventana en el idioma del sistema
(este programa multilenguaje es capaz de hacerlo en diez idiomas,
incluido el español) alertando de un problema en el disco duro y
advirtiendo al usuario de una posible pérdida de datos”. Beta Bot
permite elegir entre “Restaurar archivos” o “Restaurar archivos y
realizar una comprobación de disco”.
Al
parecer, y según confirma la multinacional, “cualquiera de las dos
opciones seleccionadas por el usuario activará el Control de Cuentas de
Usuario (UAC) y una ventana solicitará una elevación de privilegios
aparentemente en nombre de Windows, lo que suele ser aceptado por la
mayoría de los usuarios. Si se ha llegado hasta este punto y se han
permitido los cambios en la configuración del equipo, Beta Bot puede
desactivar el programa antivirus deteniendo procesos, deshabilitando
claves de registro o incluso las actualizaciones automáticas marcadas
por defecto”.
Fuente http://www.cioal.com/2013/05/09/beta-bot-nuevo-malware-que-desactiva-los-antivirus/