Nuestros compañeros de Redeszone se hacen eco de una nueva detección de malware que evita en gran medida tanto su detección como bloqueo. Aunque en los últimos meses parece que solo ha proliferado el software malicioso para otro sistema operativo como Android (dado el alto índice de amenazas detectadas y el potencial riesgo económico en forma de estafas) también debemos estar en alerta con nuestros PC puesto que continuamente se encuentran todo tipo de virus.

En este caso conocemos un nuevo malware que evita ser eliminado de un modo muy particular. Tras llegar al sistema crea un punto similar al de restauración del disco. Una vez infectado el equipo, todos los cambios que realicemos, incluida la eliminación de este virus nos remitirá a este mismo punto de restauración al reiniciar el equipo. Así, acabaremos volviendo a infectar el PC de forma cíclica.

Bautizado como RootFreeze, el virus cuenta con distintos módulos cuyas funciones son variadas. Tras modificar el icono del disco duro, nos encontramos con uno de ellos que se encarga de conectar nuestro equipo con servidores remotos alojados en China y Estados Unidos a los que presumiblemente envía información del sistema infectado. A su vez, bloquea el acceso a páginas web de seguridad informática para que el usuario no encuentre información para la eliminación del virus. Igualmente, otro de sus módulos intenta propagar de forma masiva el malware mientras hay otro encargado de la estructura y el cableado del disco para controlar precisamente ese punto de congelación.

Herramienta para su eliminación

Por suerte para las víctimas de este software malicioso, la compañía de seguridad Bkav ha creado una herramienta que permite eliminar el virus en cómodos pasos, puesto que por sus características no se trata de un proceso sencillo hacerlo por nuestra cuenta. Asimismo, recomendamos siempre contar con antivirus en nuestro equipo que maximizarán la protección del mismo.

 

Fuente: adslzone