Scareware
El Scareware (del inglés scare, «miedo» y software) es un tipo de malware que utiliza la ingeniería social para provocar un estrés, ansiedad o la percepción de una amenaza con el fin de manipular a los usuarios para que compren software no deseado[1] (u otros productos). El scareware forma parte de una categoría de software malicioso que incluye programas de seguridad falsos, ransomware y otro software fraudulento que engaña a los usuarios haciéndoles creer que su ordenador está infectado con un virus, para luego sugerirles que descarguen y paguen por un software antivirus falso para eliminarlo.[2] Por lo general, el virus es ficticio y el software no funciona o es en sí mismo malware.[3] Según el Grupo de Trabajo Antiphishing (APWG), el número de paquetes de scareware en circulación aumentó de 2.850 a 9.287 en la segunda mitad de 2008.[4] En la primera mitad de 2009, el APWG identificó un aumento del 585 % en los programas de scareware.[5]
El término «scareware» también puede aplicarse a cualquier aplicación o virus que engañe a los usuarios con la intención de provocarles ansiedad o pánico.
Scareware de Estafas
[editar | editar código]Los expertos en seguridad en Internet utilizan el término «scareware» para referirse a aquellos productos de software que generan avisos alarmistas e infundados o notificaciones de amenazas, normalmente en el caso de programas comerciales ficticios o inútiles, como cortafuegos o limpiadores de registro. Este tipo de programas intenta aumentar su valor aparente bombardeando al usuario con constantes mensajes de advertencia que no mejoran su eficacia en absoluto. El software se presenta con una apariencia que imita a la de los programas de seguridad legítimos con el fin de engañar a los consumidores.[6]
Algunos sitios web muestran ventanas emergentes publicitarias o banners con mensajes del tipo: «Es posible que su ordenador esté infectado con programas espía dañinos.[7] Puede que sea necesario eliminarlos de inmediato. Para realizar un análisis, haga clic en "Sí" a continuación». Estos sitios web pueden llegar incluso a afirmar que el trabajo, la carrera profesional o el matrimonio del usuario correrían peligro. Los productos que incluyen anuncios de este tipo suelen considerarse scareware. Las aplicaciones de scareware más graves se clasifican como software Rogue.
Algunos programas de scareware no están relacionados con ningún otro programa instalado. El usuario puede encontrarse con una ventana emergente en un sitio web que le indique que su ordenador está infectado.[8] En algunos casos, es posible infectarse con scareware incluso si el usuario intenta cerrar la notificación. Estas ventanas emergentes están diseñadas específicamente para que parezca que provienen del sistema operativo del usuario, cuando en realidad se trata de una página web.
Un estudio realizado por Google en 2010 reveló que 11 000 dominios alojaban software antivirus falso, lo que representaba el 50 % de todo el malware distribuido a través de la publicidad en Internet.[9]
Desde el 29 de marzo de 2011, más de 1,5 millones de sitios web de todo el mundo han sido infectados por el ataque de inyección SQL «LizaMoon», propagado mediante scareware.[10][11]
Una investigación de Google reveló que el scareware estaba utilizando algunos de sus servidores para comprobar la conexión a Internet. Los datos indicaban que hasta un millón de equipos estaban infectados con scareware.[12] La empresa ha incluido una advertencia en los resultados de búsqueda para los usuarios cuyos ordenadores parecen estar infectados.
Otro ejemplo de scareware es Smart Fortress. Este sitio web asusta a la víctima haciéndole creer que tiene muchos virus en su ordenador y le pide que contrate un servicio profesional.[13]
Software espía
[editar | editar código]Algunas formas de softwares espías también se consideran scareware porque cambian el fondo de escritorio del usuario, instalan iconos en el área de notificación del ordenador (en Microsoft Windows) y afirman que algún tipo de spyware ha infectado el ordenador del usuario y que la aplicación de scareware ayudará a eliminar la infección. En algunos casos, los troyanos scareware han sustituido el escritorio de la víctima. Winwebsec es el término que se suele utilizar para referirse al malware que ataca a los usuarios del sistema operativo Windows y genera mensajes falsos similares a los del software antimalware auténtico.[14]
SpySheriff es un ejemplo típico de software espía y scareware: pretende eliminar el spyware, pero en realidad es un programa espía en sí mismo, que suele ir acompañado de infecciones de SmitFraud.[15] Otros programas antispyware de tipo scareware pueden promocionarse mediante estafas de phishing.
Desinstalación de software de seguridad
[editar | editar código]Otro método consiste en engañar a los usuarios para que desinstalen programas antivirus legítimos, como Microsoft Security Essentials, o desactiven su cortafuegos.[16] Dado que los programas antivirus suelen incluir protección contra la manipulación o la desactivación por parte de otro software, el scareware puede recurrir a la ingeniería social para convencer al usuario de que desactive programas que, de otro modo, impedirían el funcionamiento del malware.
Acciones legales
[editar | editar código]En 2005, Microsoft y el estado de Washington ganaron un juicio contra Secure Computer (fabricantes de Spyware Cleaner) por un millón de dólares, acusados de utilizar ventanas emergentes de «scareware».[17] El fiscal general de Washington también ha interpuesto demandas contra Securelink Networks, Softwareonline.com,[18] High Falls Media y los fabricantes de Quick Shield.[19]
En octubre de 2008, Microsoft y el fiscal general de Washington interpusieron una demanda contra dos empresas de Texas, Branch Software y Alpha Red, creadoras del «scareware» Registry Cleaner XP.[20] La demanda alega que la empresa enviaba incesantes ventanas emergentes que se asemejaban a avisos del sistema a los ordenadores personales de los consumidores, en las que se indicaba «¡MENSAJE DE ERROR CRÍTICO! - REGISTRO DAÑADO Y CORROMPIDO», antes de indicar a los usuarios que visitaran un sitio web para descargar Registry Cleaner XP por un coste de 39,95 dólares.
El 2 de diciembre de 2008, la Comisión Federal de Comercio de los Estados Unidos («FTC») presentó una demanda ante un tribunal federal contra Innovative Marketing, Inc., ByteHosting Internet Services, LLC, así como contra las personas físicas Sam Jain, Daniel Sundin, James Reno, Marc D’Souza y Kristy Ross. La demanda también incluía a Maurice D’Souza como demandado subsidiario, alegando que estaba en posesión de los beneficios obtenidos de una conducta ilícita, pero sin acusarle de infringir ninguna ley. La FTC alegó que los demás demandados infringieron la Ley de la FTC al comercializar de forma engañosa software, entre el que se incluían WinFixer, WinAntivirus, DriveCleaner, ErrorSafe y XP Antivirus. Según la demanda, los demandados afirmaron falsamente que los análisis realizados en los ordenadores de los consumidores mostraban que estos habían sido comprometidos o infectados y, a continuación, ofrecían vender software para solucionar los supuestos problemas.[21][22][23]
Prank software
[editar | editar código]El Prank Software (Software de bromas) es otro tipo de scareware que consiste en programas diseñados para asustar literalmente al usuario mediante el uso de imágenes, sonidos o vídeos impactantes e inesperados.
- Uno de los primeros programas de este tipo es NightMare, un programa distribuido en los Fish Disks para el ordenador Amiga (Fish #448) en 1991. Cuando se ejecuta NightMare, permanece inactivo durante un periodo de tiempo prolongado y aleatorio, hasta que finalmente cambia toda la pantalla del ordenador por la imagen de una calavera mientras reproduce un grito espeluznante por los canales de audio.[24]
- El scareware basado en la ansiedad coloca a los usuarios en situaciones en las que no hay resultados positivos. Por ejemplo, un pequeño programa puede mostrar un cuadro de diálogo que diga «¿Borrar todo el contenido del disco duro?» con dos botones, ambos etiquetados como «Aceptar». Independientemente del botón que se elija, no se destruye nada.[25]
- Esta táctica se utilizó en una campaña publicitaria de Sir-Tech en 1997 para promocionar Virus: The Game. Cuando se ejecuta el archivo, aparece una representación a pantalla completa del escritorio. A continuación, el software comienza a simular el borrado de la carpeta de Windows. Cuando este proceso finaliza, se escribe lentamente en la pantalla un mensaje que dice «Gracias a Dios que solo es un juego». Aparece una pantalla con la información de compra y, a continuación, se vuelve al escritorio. El ordenador no sufre ningún daño durante el anuncio.[26]
Detección
[editar | editar código]Las investigaciones realizadas en la década de 2020 también han dado lugar a una nueva tecnología de detección diseñada para identificar los ataques de ingeniería social basados en scareware con una mayor capacidad de resistencia. Este enfoque se centra en las imágenes que se muestran a los usuarios finales, una capa que los atacantes no pueden ocultar fácilmente.[27]
Véase también
[editar | editar código]Referencias
[editar | editar código]- ↑ «What is Malware? | IBM». www.ibm.com (en inglés estadounidense). Archivado desde el original el 7 de diciembre de 2023. Consultado el 31 de mayo de 2026.
- ↑ «BBC NEWS | Technology | Millions tricked by 'scareware'». news.bbc.co.uk (en inglés británico). Archivado desde el original el 22 de junio de 2018. Consultado el 31 de mayo de 2026.
- ↑ «'Scareware' scams trick searchers» (en inglés británico). 23 de marzo de 2009. Consultado el 31 de mayo de 2026.
- ↑ «Scareware scammers adopt cold call tactics» (en inglés). Archivado desde el original el 10 de febrero de 2018. Consultado el 31 de mayo de 2026.
- ↑ «Wayback Machine». www.antiphishing.org. Archivado desde el original el 15 de abril de 2012. Consultado el 31 de mayo de 2026.
- ↑ «Scareware Mr Bigs enjoy 'low risk' crime bonanza» (en inglés). Archivado desde el original el 10 de agosto de 2017. Consultado el 31 de mayo de 2026.
- ↑ «Remove Warning! Your computer may be infected». www.2-removevirus.com (en inglés estadounidense). Archivado desde el original el 10 de abril de 2017. Consultado el 31 de mayo de 2026.
- ↑ «Search Results for Air France Flight 447 Lead to Rogue Antivirus». blog.trendmicro.com (en inglés estadounidense). Archivado desde el original el 17 de febrero de 2012. Consultado el 31 de mayo de 2026.
- ↑ «Wayback Machine». krebsonsecurity.com. Archivado desde el original el 20 de febrero de 2019. Consultado el 31 de mayo de 2026.
- ↑ Winter, Michael. «Mass 'scareware' attack hits 1.5M websites, still spreading». USATODAY.COM. Consultado el 31 de mayo de 2026.
- ↑ «Malicious Web attack hits a million site addresses». Reuters. Archivado desde el original el 11 de noviembre de 2014. Consultado el 31 de mayo de 2026.
- ↑ «Google to warn PC virus victims via search site - BBC News». BBC News (en inglés británico). Archivado desde el original el 21 de julio de 2016. Consultado el 31 de mayo de 2026.
- ↑ «Smart Fortress 2012». support.kaspersky.com. Archivado desde el original el 28 de enero de 2017. Consultado el 31 de mayo de 2026.
- ↑ «Scareware». Spyware Loop (en inglés estadounidense). Archivado desde el original el 8 de noviembre de 2014. Consultado el 31 de mayo de 2026.
- ↑ «Spyware Warrior: Rogue/Suspect Anti-Spyware Products & Web Sites». www.spywarewarrior.com. Archivado desde el original el 22 de septiembre de 2018. Consultado el 31 de mayo de 2026.
- ↑ «Scareware tries to trick marks into dropping defences» (en inglés). Archivado desde el original el 10 de agosto de 2017. Consultado el 31 de mayo de 2026.
- ↑ «Washington and Microsoft target spammers - The INQUIRER». www.theinquirer.net. Archivado desde el original el 2 de octubre de 2008. Consultado el 31 de mayo de 2026.
- ↑ «Attorney General’s Office Sues, Settles with Washington-based SoftwareOnline.com | Washington State». www.atg.wa.gov (en inglés). Archivado desde el original el 8 de diciembre de 2021. Consultado el 31 de mayo de 2026.
- ↑ Tarun. «Microsoft to sue scareware security vendors». www.lunarsoft.net (en inglés estadounidense). Archivado desde el original el 20 de junio de 2010. Consultado el 31 de mayo de 2026. «[...] the Washington attorney general (AG) [...] has also brought lawsuits against companies such as Securelink Networks and High Falls Media, and the makers of a product called QuickShield, all of whom were accused of marketing their products using deceptive techniques such as fake alert messages.»
- ↑ «BBC NEWS | Technology | Fighting the scourge of scareware». news.bbc.co.uk (en inglés británico). Archivado desde el original el 12 de febrero de 2018. Consultado el 31 de mayo de 2026.
- ↑ «Federal Trade Commission v. Innovative Marketing, Inc., (Winsoft) et al, defendants». ftc.gov (en inglés). Archivado desde el original el 19 de septiembre de 2013. Consultado el 31 de mayo de 2026.
- ↑ «SHAILESHKUMAR P. JAIN». Federal Bureau of Investigation (en inglés estadounidense). Archivado desde el original el 20 de mayo de 2017. Consultado el 31 de mayo de 2026.
- ↑ «Wayback Machine». www.ftc.gov. Archivado desde el original el 16 de octubre de 2012. Consultado el 31 de mayo de 2026.
- ↑ «Fish disks 1 - 1120». www.amiga-stuff.com (en inglés). Archivado desde el original el 18 de septiembre de 2018. Consultado el 31 de mayo de 2026.
- ↑ «Dark Drive - Prank Downloads - FreeTheFlash.com». www.freetheflash.com (en inglés). Archivado desde el original el 24 de julio de 2018. Consultado el 31 de mayo de 2026.
- ↑ The Russ Joke Program (Joke.Win32.Russ/Joke.Win32.Jep) (en inglés), archivado desde el original el 14 de noviembre de 2021, consultado el 31 de mayo de 2026.
- ↑ Seifert, Christian; Stokes, Jack W.; Colcernian, Christina; Platt, John C.; Lu, Long (2013-05). «Robust scareware image detection». 2013 IEEE International Conference on Acoustics, Speech and Signal Processing: 2920-2924. doi:10.1109/ICASSP.2013.6638192. Consultado el 31 de mayo de 2026.
Lecturas adicionales
[editar | editar código]- O’Dea, Hamish (16 de octubre de 2009). The Modern Rogue – Malware With a Face. Australia: Microsoft. Archivado desde el original el 16 de marzo de 2010.