Guía Rapida Windows 8


Paro los que estén pensando cambiar al nuevo  Windows 8,  he seleccionado esta guía para establecer un primer contacto de las posibilidades y opciones de este nuevo sistema operativo.

La podras encontrar en la sección de Guías y Manuales o Pulsando AQUÍ

OLEADA DE "SPAM" EN NOMBRE DE LA POLICÍA


   Un virus informático utiliza la imagen de la Policía Nacional como señuelo para cometer estafas en Internet, bloquea el ordenador y solicita el pago de una multa de 100 euros por acceder presuntamente a páginas que contienen pornografía infantil o a webs de intercambio de archivos.


   El mensaje, presuntamente emitido en nombre de la Policía, contiene un malware de los denominados "ramsonware generalmente distribuido mediante spam y que mediante distintas técnicas imposibilita al usuario de un documento acceder al mismo, en este caso lo que limita es la navegación del pc  dejando instrucciones al usuario para obtenerla, posteriormente al pago de un  "rescate".



  La Policía en ningún caso solicita pagos de multas.

  Esta campaña de envío masivo de spam tiene como objetivo hacerse con el control del ordenador para, una vez bloqueado el terminal, tratar de obtener un beneficio económico.

  Se han determinado algunas pautas para proceder a la limpieza del equipo, pero en ocasiones remite de nuevo la infección, para estos casos se recomienda realizar un recovery de la información del pc y reinstalación del sistema operativo actualizado, así como el antivirus.
Otro falso antirivus - My Security Shield

My Security Shield es software malintencionado catalogado como falso antivirus y pertenece a la misma familia que el Virus Doctor. Bajo la falsa apariencia de ser un escaner online para combatir el malware y dando a entender que tenemos el equipo infectado, nos instan a que descarguemos e instalemos My Security Shield para protegernos.

Todos esos anuncios de que nuestro equipo está infectado son por supuesto falsos. Una vez que My Security Shield está instalado en nuestro ordenador se inicia automáticamente y creará varios archivos que detectará como malware:

%UserProfile%\Recent\cid.drv
%UserProfile%\Recent\CLSV.tmp
%UserProfile%\Recent\DBOLE.exe
%UserProfile%\Recent\delfile.sys

%UserProfile%\Recent\fan.dll
%UserProfile%\Recent\grid.sys
%UserProfile%\Recent\kernel32.exe
%UserProfile%\Recent\kernel32.sys
%UserProfile%\Recent\PE.dll
%UserProfile%\Recent\PE.tmp
%UserProfile%\Recent\runddlkey.drv
%UserProfile%\Recent\SICKBOY.drv
%UserProfile%\Recent\std.dll
%UserProfile%\Recent\tempdoc.tmp
%UserProfile%\Recent\tjd.sys

Cuando el programa escanea el pc detectará que esos archivos están infectados. Nos dirá que tenemos que borrarlos pero no nos dejará hasta que adquiramos el supuesto antivirus. Mientras My Security Shield está corriendo nos mostrará diferentes advertencias falsas que nos intentárán hacer creer que nuestro pc tiene graves problemas de seguridad:

Warning! Access conflict detected!
An unidentified program is trying to access system process address space.
Process Name: AllowedForm
Location: C:\Windows\...\notepad.exe

Warning! Identity theft attempt detected

Memory access problem
WindowsErrorForm has encountered a problem at address 0x1FC408.
We are sorry for the inconvenience.
If you see this error again, operational information can be irrevocably lost.

Warning! Virus detected
Threat Detected: Trojan-PSW.VBS.Half
Description: This is a VBScript-virus. It steals user's passwords.

My Security Shield es un timo creado únicamente para que adquiramos el producto. No hay que comprarlo y si lo hacemos habrá que contactar con nuestro banco para que nos devuelva el recibo del cargo en la tarjeta de crédito.