Acabamos de describir lo que pasa en los ordenadores controlados por Kido cuando la red zombi Iksmas se instala y ejecuta en ellos. Pero Kido también está descargando un antivirus falso llamado SpywareProtect2009 en los ordenadores de sus víctimas. Los dueños de los equipos infectados pueden ver los efectos de la actividad de SpywareProtect2009.
Esto es lo que sucede: El antivirus falso comienza a mostrar mensajes cada cierta cantidad de minutos que advierten sobre supuestas infecciones, pues el programa dice ser capaz de detectar virus, ataques de red, problemas del servidor, etc:
Este programa fraudulento es tan insistente con sus mensajes que puede llegar a convencer a los usuarios inocentes de que paguen por la desinfección de sus equipos, lo que los convertiría en víctimas de una estafa que les costará casi $50. Lo peor de todo es que, además de robarles su dinero, es posible que los delincuentes también obtengan los datos de las tarjetas de crédito de los usuarios, lo que podría dar lugar a todo tipo de terribles crímenes.
Además de mostrar un sinfín de mensajes sobre infecciones, SpywareProtect2009 intenta instalar Trojan-Downloader.Wind32.Fraudload.ecl en el sistema. Este troyano está diseñado para descargar nuevas versiones de SpywareProtect2009. La variante .ecl descargaba estas versiones desde alsterstor.com.
Notificamos al registrador de dominios sobre este sitio y lo clausuraron en menos de 20 minutos.
Vigilando la red zombi II