1

Beta Bot: nuevo malware que desactiva los antivirus

sanvalentin_malwareG Data acaba de alertar de la aparición de Beta Bot, un nuevo programa malicioso que, a través del uso de técnicas de ingeniería social, puede llegar a conseguir desactivar los programas antivirus.

Bautizado como Beta Bot, según informa G Data SecurityLabs, este programa malicioso ofrece “a sus compradores una extensa lista de funciones, unas habituales en este tipo de “herramientas (ataques DDoS y diversas funciones para el robo de datos) y otras más originales, como la posibiliad de desactivar los programas antivirus instalados en los ordenadores de las víctimas”. El precio de compra de Beta Bot es de 500 euros y, según G Data Security Labs, es capaz de desactivar 30 porogramas diferentes de seguridad.

“Aunque gran parte de los programas maliciosos pueden funcionar sin privilegios de administrador, Bot Beta debe escalar sus privilegios si desea desactivar el software de seguridad instalado y para tener éxito necesita la validación del propio usuario. Para conseguirlo, Beta Bot recurre a los trucos de la conocida como ingeniería social”, señala G Data, que continúa destacando que “una vez que el código malicioso se ejecuta, Beta Bot muestra una primera ventana en el idioma del sistema (este programa multilenguaje es capaz de hacerlo en diez idiomas, incluido el español) alertando de un problema en el disco duro y advirtiendo al usuario de una posible pérdida de datos”. Beta Bot permite elegir entre “Restaurar archivos” o “Restaurar archivos y realizar una comprobación de disco”.

Al parecer, y según confirma la multinacional, “cualquiera de las dos opciones seleccionadas por el usuario activará el Control de Cuentas de Usuario (UAC) y una ventana solicitará una elevación de privilegios aparentemente en nombre de Windows, lo que suele ser aceptado por la mayoría de los usuarios. Si se ha llegado hasta este punto y se han permitido los cambios en la configuración del equipo, Beta Bot puede desactivar el programa antivirus deteniendo procesos, deshabilitando claves de registro o incluso las actualizaciones automáticas marcadas por defecto”.

BetaBotGDATA_hi