Buscar este blog

martes, 13 de noviembre de 2012

Troyano Zeroaccess

 
ZeroAccess rootkit es un malware peligroso que ha infectado a miles de ordenadores. Nos podemos infectar con este rootkit descargándonos archivos infectados, como el false Adobe Reader o actualizaciones de Java. Si tenemos el ordenador bien protegido y sin agujeros de seguridad, no debemos sufrir por la infección de ZeroAccess. No obstante, podemos descargarnos fácilmente estos archivos infectados cuando hagamos alguna acción sin tomar medidas perventivas. Cuando nos infectamos por ZeroAccess, trabaja para ayudar a los ciberdelincuentes para infectar el ordenador por distintos malwares. Es muy difícil de detectar y de eliminar, lo que lo convierte en una de las amenazas más agresivas de internet.
Los síntomas cuando estamos infectados son secuestro de navegador, redirecciones constantes a webs distintas a las buscadas donde podemos infectarnos por otros malwares. También llamado Max++, tiene algunas semejanzas con TDSS rootkit, deja legítimos a los programas antimalware y antivirus, y se esconde de estos, bloqueando sitios Web legítimos para que no podamos encontrar ayuda para la desinfección.

Debemos eliminarlo porque  si estamos infectados por ZeroAccess nos podemos infectar por distintos anti-Spyware con los que pueden robarnos datos privados. Si nos infectamos por el, nos empieza a mostrar falsas detecciones de virus y nos ofrece comprar una licencia de programa para eliminarlos. Permite también el que otros malwares o adwares nos infecten nuestro ordenador para robarnos información privada (user/pass, datos tarjetas de crédito, etc..). Como vemos, tenemos que eliminarlo rápidamente..

Para quitar Rootkit ZeroAccess podemos hacerlo con la actualización de nuestros programas de seguridad para proceder a un escaneo y localizar el  rootkit. Si no disponemos de ninguna puedes probar cualquiera de las que te aconsejo en la sección apropiada. En el apartado anti-rootkits podemos encontrar algún software especifico con el que detectaremos este rootkit. Si no lo consigues, coméntame y continuaremos con una eliminación personalizada.

No hay comentarios:

Publicar un comentario