La compañía de seguridad ha localizado en los mercados del cibercrimen un nuevo progama malicioso bautizado como Beta Bot y que, por 500 euros, ofrece a sus compradores una extensa lista de funciones, unas habituales como ataques DDoS, robo de datos...) y otros más originales, como la posibilidad de desactivar los programas antivirus instalados en los ordenadores de las víctimas.
Además, según informa G Data, en la publicidad publicada en los foros clandestinos, este insólito Beta Bot es capaz de dejar fuera de combate a 30 programas diferentes de seguridad.
Aunque gran parte de los programas maliciosos pueden funcionar sin privilegios de administrador, este malware debe escalar sus privilegios si desea desactivar el software de seguridad instalado y para tener éxito necesita la validación del propio usuario. Para conseguirlo, Beta Bot recurro a los trucos de la ingeniería social.
Cualquiera de las dos opciones seleccionadas activará el Control de Cuentas de Usuario (UAC) y una ventana solicitará una elevación de privilegios aparentemente en nombre de Windows, lo que suele ser aceptado por la mayoría de los usuarios. Si se ha llegado hasta este punto y se han permitido los cambios en la configuración del equipo, Beta Bot puede desactivar el programa antivirus desactivando procesos, deshabilitando claves de registro o incluso las actualizaciones.
No hay comentarios:
Publicar un comentario