Quobit

Cultura Digital, Tutoriales, tecnología y gadgets

Así funciona Betabot, el virus que se descarga mediante un correo falso de la CFE

betabot

betabot

Desde hace algunos días se viene escuchando sobre un virus malicioso, que se filtra a través de correos electrónicos; pues ahora le tocó a CFE, el virus está suplantando la identidad de CFE para que se pueda instalar en tu dispositivo, Beta Bot es el nombre del virus que bloquea los accesos a redes sociales y todos los sitios web a los que accedes.

Beta Bot se ha propagado por todo el mundo, lo ha realizado a través de correos electrónicos y por WhatsApp; que es una de las principales vías de infección; por eso es importante saber que es lo que se está recibiendo y no descargar todo lo que se recibe.

Y es que es tanta la propagación y la fácil distribución de este virus que hasta la Fiscalía General ha tomado partido en este asunto y está alertado a toda la población para evitar que se siga distribuyendo y evitar el robo de datos de los usuarios.

¿Cómo funciona Betabot?

De acuerdo a Kaspersky, Beta Bot es un troyano que desactiva los software antivirus y bloquea el acceso a sitios de seguridad, para lograrlo, en el momento de la instalación el programa crea un cuadro de mensaje falso de Windows con el título de «Control de cuentas de usuario» en el que solicita al usuario que permita que el «Procesador de comandos de Windows» cambios a nivel de administrador.

Si los cambios realizados se aprueban, Beta Bot modifica el equipo para robar los datos financieros y las credenciales de inicio de sesión, además de deshabilitar el acceso al software de seguridad.

La alerta lo realizó a través de un comunicado de prensa en el que detalla lo siguiente:

La Fiscalía General de la República (FGR) detectó un código malicioso el cual es difundido por medio del correo electrónico y cuyo contenido busca suplantar la identidad de la Comisión Federal de Electricidad (CFE) y direcciona al usuario a otra página de internet que puede robar datos personales y cifrar archivos del equipo desde el cual se ejecuta.

La Fiscalía General de la República  recomienda tomar las siguientes precauciones para evitar que el virus se siga propagando

  • No responder a solicitudes de información personal, realizadas a través del correo electrónico.
  • Asegurarse de que los links recibidos en los correos electrónicos provengan de sitios seguros.
  • Ninguna entidad confiable solicita datos confidenciales por correo electrónico, teléfono o fax.
  • Tener instalado un sistema antivirus y operativo actualizado.

Por otro lado, el antivirus Kaspersky dice que es muy difícil de eliminarlo ya que los detectores de malware estarán desactivados y el acceso a los sitios web de seguridad estará bloqueado.

El FBI recomienda descargar un antivirus completo o actualizaciones de antivirus en un equipo limpio y, a continuación, transferir los archivos necesarios a una unidad USB. Después de ejecutar el programa antivirus en su computadora infectada, los usuarios deben formatear la unidad USB para evitar una infección accidental.