1. Descripción del Programa
ProtectDefender - Rogue Security Software - es un
tipo
de aplicación engañosa que pretende ser un software legitimo
de seguridad, como un análisis de antivirus o un limpiador de registro,
pero los cuales proporcionan al usuario o pretender ofrecerle una
protección. El programa es distribuido vía web-site www.protectdefender.com
(el sitio no está ya disponible). ProtectDefender es
una nueva variante de la familia Winiguard/Winisoft.
El autor de ProtectDefender también creada el
siguiente software:
APcSafe, APcSecure, ProtectSoldier, ArmorDefender, DefendAPc,
SysDefenders, InSysSecure, SysProtector, APcDefender, PcProtectar,
PcsProtector, GreatDefender, APCProtect, ProtectPcs, SysDefence,
TheDefend, GuardPcs, IGuardPc, SiteAdware, AntiTroy, AntiKeep, AntiAdd,
RESpyWare, REAnti, KeepCop, SecureKeeper, LinkSafeness, AntiAid,
SystemFighter, SystemVeteran, BlockProtector, BlockKeeper,
BlockScanner, BlockWatcher, SoftStronghold, ShieldSafeness,
SoftVeteran, SoftSoldier, SoftCop, TrustFighter, TrustSoldier,
SafeFighter, SecureVeteran.
Los expertos de Kaspersky
Lab no recomiendan visitar
los sitios web de las falsas aplicaciones de seguridad mencionada en
este articulo porque eses sitios no son seguros y podrían
potencialmente dañar su ordenador.
2. Acciones
Despues de la instalación de ProtectDefender crea
un numero de archivos vacios definido con diferentes nombres en el
directorio C:\Windows and C:\Windows\System32.
Una vez que el análisis del ordenador ha comenzado
ProtectDefender detecta esos archivos como maliciosos y ofrece
borrarlos una vez que compra una licencia para este programa.
3. Archivos
Durante la instalación de ProtectDefender este
copia los siguientes archivos al disco duro:
%UserProfile%\Desktop\ProtectDefender.lnk
%UserProfile%\Start Menu\Programs\ProtectDefender.lnk
c:\Program Files\ProtectDefender Software
c:\Program Files\ProtectDefender Software\ProtectDefender
c:\Program Files\ProtectDefender
Software\ProtectDefender\ProtectDefender.exe
c:\Program Files\ProtectDefender Software\ProtectDefender\Uninstall.exe
c:\WINDOWS59zwo5m236.ocx
c:\WINDOWS980haczt9ol3e5.bin
c:\WINDOWS\system3228downlo5dez11979.bin
c:\WINDOWS\system329zbackdoor1975.bin
c:\WINDOWS\system3299zir5s6ef.ocx
4. Registro del sistema
Para que funcione normalmente ProtectDefender crea
las
siguientes cadenas en el registro del sistema:
HKEY_CURRENT_USER\Software\ProtectDefender
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ProtectDefender
HKEY_LOCAL_MACHINE\SOFTWARE\ProtectDefender
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"ProtectDefender"
5. Capturas de pantalla del programa
|