El bajo rendimiento o la lentitud de los dispositivos son algunas de las quejas más comunes de los usuarios, y existen muchas herramientas legítimas que permiten resolver estos problemas. Sin embargo, junto a estos programas de limpieza genuinos, también existen falsos programas desarrollados para engañar a los usuarios y hacerles creer que su dispositivo sufre un problema crítico y que requiere de una limpieza urgente. Los atacantes ofrecen este tipo de servicio previo pago. Kaspersky define y detecta este tipo de programas como “hoaxsystemscleaners”.
Tras recibir el permiso del usuario y el pago, los atacantes instalan programas hoax que se supone que limpian el dispositivo, pero en realidad no hacen nada o instalan adware –una molesta e irritante avalancha de publicidad no solicitada-en el ordenador. Los cibercriminales también utilizan estos programas falsos de limpieza para descargar u ocultar malware como troyanos o ransomware.
Los países más afectados por los ataques de falsos programas de limpieza son: Japón con un 12% de usuarios afectados, Alemania, Italia y Bielorrusia, con un 10%, y Brasil, con un 9%. En España, casi el 9% de los usuarios se vieron afectados por este tipo de programas.
“Hemos visto cómo la amenaza de los programas de limpieza falsos ha ido creciendo en los últimos años. Por un lado, hemos detectado que muchas de estas muestras se han extendido de forma muy rápida, evolucionando desde un simple esquema fraudulento a un malware peligroso con todas sus funcionalidades. Por otro lado, están tan extendidos y parecen tan inocentes que es más fácil engañar a los usuarios para que paguen por el servicio que amenazarles con bloqueadores de pantallas o cualquier otro malware. En cualquier caso, el resultado es el mismo: los usuarios pierden dinero”, explica Artemiy Ovchinnikov, analista de seguridad de Kaspersky.
Kaspersky ha detectado estos falsos programas de limpieza:
Hoax.Win32.PCFixer.*
Hoax.Win32.PCRepair.*
Hoax.Win32.DeceptPCClean.*
Hoax.Win32.Optimizer.*
Hoax.MSIL.Optimizer.*
Para evitar ser víctima de estos programas, Kaspersky recomienda: