Este tipo de malware foi concebido para procurar convencer os utilizadores que os seus PCs se encontram infectados com diversas ameaças. Para o fazer, simulam uma pesquisa ao sistema, em que supostamente estão a procurar detectar malware. Os utilizadores são depois compelidos - através de mensagens de pop-up, banners e outros tipos de aviso - a adquirir a versão paga da falsa aplicação, no sentido de limpar os computadores. Caso não o façam, o malware disfarçado de antivírus irá fazer com que o computador não opere correctamente, na tentativa de criar o desespero dos utilizadores e procurar que mudem de ideias.
Este tipo de malware tem tido aumentado significativamente a sua actividade desde o ano passado. De acordo com dados do PandaLabs, o número de variantes de falsos antivírus aumentou cerca de 100 vezes entre o primeiro trimestre de 2008 e o período correspondente em 2009. De facto, nos primeiros três meses de 2009, foram detectadas nada menos que 111086 novas estirpes de falsos antivírus, mais 20% que em todo o ano passado.
"Estes códigos maliciosos são desenhados para gerar lucros para os seus criadores ao condicionar aos utilizadores a compra das versões pagas dos alegados produtos", explica Luis Corrons, Director Técnico do PandaLabs.
Uma das mais notáveis características deste ataque é a escolha de uma única marca para tirar partido de técnicas ilícitas de SEO e assim distribuir o malware.
Este tipo de malware tem tido aumentado significativamente a sua actividade desde o ano passado. De acordo com dados do PandaLabs, o número de variantes de falsos antivírus aumentou cerca de 100 vezes entre o primeiro trimestre de 2008 e o período correspondente em 2009. De facto, nos primeiros três meses de 2009, foram detectadas nada menos que 111086 novas estirpes de falsos antivírus, mais 20% que em todo o ano passado.
"Estes códigos maliciosos são desenhados para gerar lucros para os seus criadores ao condicionar aos utilizadores a compra das versões pagas dos alegados produtos", explica Luis Corrons, Director Técnico do PandaLabs.
Uma das mais notáveis características deste ataque é a escolha de uma única marca para tirar partido de técnicas ilícitas de SEO e assim distribuir o malware.
Video explicativo que descreve este processo...
O PandaLabs, o laboratório de detecção e análise de malware, detectou um ataque que recorre a técnicas ilegais de SEO (Search Engine Optimization) e utiliza o nome do fabricante automóvel Ford como forma de distibuir malware na Internet. Especificamente, o PandaLabs descobriu 1,2 milhões de resultados maliciosos em pesquisas relacionadas com a Ford, que apontam para essas páginas.