{"id":1941,"date":"2020-03-25T19:40:10","date_gmt":"2020-03-26T00:40:10","guid":{"rendered":"http:\/\/www.itechsas.com\/blog\/?p=1941"},"modified":"2020-08-08T13:45:55","modified_gmt":"2020-08-08T18:45:55","slug":"software-malicioso-corona-anti-virus","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/software-malicioso-corona-anti-virus\/","title":{"rendered":"Software malicioso &#8216;Corona Anti-Virus&#8217;"},"content":{"rendered":"\n<p>Los investigadores de\u00a0\u00a0<a href=\"https:\/\/blog.malwarebytes.com\/threat-analysis\/2020\/03\/fake-corona-antivirus-distributes-blacknet-remote-administration-tool\/\">Malwarebytes<\/a> \u00a0han encontrado un sitio web que anunciaba software antivirus falso que, seg\u00fan afirma, puede proteger a las personas de contraer el virus humano real COVID-19.<\/p>\n\n\n\n<p>En lo que parece un caso extra\u00f1amente c\u00f3mico de falta de comunicaci\u00f3n, el sitio (sitio antivirus-covid19 [.]) Ofrece a los usuarios la oportunidad de \u00abdescargar nuestro antivirus AI Corona para obtener la mejor protecci\u00f3n posible contra el virus Corona COVID-19\u00bb.&nbsp;<\/p>\n\n\n\n<p>Los estafadores eligieron cuidadosamente un gran referente acad\u00e9mico para respaldarlo. Seg\u00fan el sitio web, el antivirus <strong>Corona fue desarrollado por \u00abcient\u00edficos de la Universidad de Harvard\u00bb <\/strong>que \u00abhan estado trabajando en un desarrollo especial de IA para combatir el virus utilizando una aplicaci\u00f3n de Windows\u00bb.<\/p>\n\n\n\n<p>Para autenticar a\u00fan m\u00e1s las afirmaciones de sus productos, los creadores del sitio han incluido un gr\u00e1fico sin sentido de tres personas paradas alrededor de una plataforma elevada circular mientras observan algunas bolas de conexi\u00f3n suspendidas en el aire.\u00a0Una de las figuras apunta a una pelota como si indicara simb\u00f3licamente la presencia de una cura.\u00a0\u00a0\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-opt-id=1212629942  fetchpriority=\"high\" decoding=\"async\" width=\"526\" height=\"353\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image-14.png\" alt=\"\" class=\"wp-image-1942\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:526\/h:353\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image-14.png 526w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:201\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image-14.png 300w\" sizes=\"(max-width: 526px) 100vw, 526px\" \/><\/figure>\n\n\n\n<p>El antivirus Corona afirm\u00f3: \u00absu PC lo protege activamente contra los coronavirus (Cov) mientras se ejecuta la aplicaci\u00f3n\u00bb.<\/p>\n\n\n\n<p>Es dif\u00edcil imaginar que este tipo de campa\u00f1as atrapen a las v\u00edctimas, pero aquellos que est\u00e1n convencidos de instalar el falso antivirus Corona infectar\u00e1n su computadora con malware sin darse cuenta.<\/p>\n\n\n\n<p>Los investigadores descubrieron que los delincuentes est\u00e1n utilizando el software antivirus falso malicioso para distribuir una herramienta de administraci\u00f3n remota BlackNet.\u00a0Los usuarios que intenten descargar Corona Anti-virus [antivirus-covid19 [.] Site \/ update.exe] convertir\u00e1n su PC en un bot que est\u00e9 listo para recibir comandos de un actor de amenazas.\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-opt-id=57594248  fetchpriority=\"high\" decoding=\"async\" width=\"951\" height=\"662\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image-15.png\" alt=\"\" class=\"wp-image-1943\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:951\/h:662\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image-15.png 951w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:209\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image-15.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:535\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image-15.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:578\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2020\/03\/image-15.png 830w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/figure>\n\n\n\n<p>\u00abEl c\u00f3digo fuente completo de este kit de herramientas se public\u00f3 en GitHub hace un mes\u00bb, dijeron los investigadores.&nbsp;\u00abAlgunas de sus caracter\u00edsticas incluyen implementar ataques DDoS, tomar capturas de pantalla, robar cookies de Firefox, robar contrase\u00f1as guardadas, implementar un registrador de claves, ejecutar scripts y robar billeteras de Bitcoin\u00bb.<\/p>\n\n\n\n<p>Los investigadores informaron el sitio a la empresa estadounidense de infraestructura web y seguridad de sitios web CloudFlare.<\/p>\n\n\n\n<p>\u00abInformamos a CloudFlare, ya que los actores de la amenaza estaban abusando de su servicio, y tomaron medidas inmediatas para marcar este sitio web como phishing\u00bb, dijeron los investigadores.<\/p>\n\n\n\n<p>Fuente:  <a href=\"https:\/\/www.infosecurity-magazine.com\/news\/malicious-corona-antivirus\/\">https:\/\/www.infosecurity-magazine.com\/news\/malicious-corona-antivirus\/<\/a> <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de\u00a0\u00a0Malwarebytes \u00a0han encontrado un sitio web que anunciaba software antivirus falso que, seg\u00fan afirma, puede proteger a las personas de contraer el virus humano real COVID-19. En lo que parece un caso extra\u00f1amente c\u00f3mico de falta de comunicaci\u00f3n, el sitio (sitio antivirus-covid19 [.]) Ofrece a los usuarios la oportunidad de \u00abdescargar nuestro antivirus&hellip;<\/p>\n","protected":false},"author":1,"featured_media":1942,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[69,180,174,163,19,54,133],"class_list":["post-1941","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-antivirus","tag-coronavirus","tag-covid-19","tag-ddos","tag-malware","tag-phishing","tag-robo-de-datos"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=1941"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1941\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/1942"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=1941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=1941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=1941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}