Esta es una campaña de falsos antivirus (rogueware) que utilizan Twitter para su distribución. El modo de operar de estos criminales es enviar tweets desde cuentas falsas de twitter ofreciendo antivirus con el texto «a very good antivirus» como se muestra en la imagen:
Al ingresar desde Firefox, seras redirigido a una página falsa con un supuesto aviso de Firefox con lo que el usuario pensara que Firefox le está solicitando una actualización de seguridad.
Si damos click en “Start Protection”, se te pedira instalar el archivo Setup.exe, que PandaLabs a detectado como Adware/ThinkPoint. Una vez este malware se haya instalado, se solicita un reinicio del ordenador.
Al reiniciar, aparece la siguiente pantalla:
El software automáticamente realiza un “scan” e informa de una serie de problemas falsos:
Y como siempre la intencion de estas campañas de falsos antivirus es que compres su antivirus, algo que porsupuesto no es nada recomendable.
Esta no es la primera vez que twitter es utilizado para distribucion de rogueware, frecuentemente es utilizado para distrubucion de virus, la solucion es tener cuidado en los enlaces que ingresamos, en los programas que instalamos y porsupuesto tener correctamente actualizado el antivirus, para lo que recomendamos el antivirus Panda Security puedes descargarlo gratis pulsando sobre el banner: