El software antivirus falso o malintencionado es un tipo de malware que simula haber encontrado una infección en la computadora de la víctima. En algunos casos, el objetivo del cibercriminal puede ser solo atemorizar a la víctima. Sin embargo, muchos programas antivirus malintencionados también tratan de obtener un pago por la eliminación del malware que, en realidad, no se ha detectado en ningún momento y que puede que ni siquiera exista.

Cómo evitar programas antivirus malintencionados

En la mayoría de los casos, no es posible ejecutar dos programas antivirus al mismo tiempo en una sola computadora. Aunque los usuarios pueden verse tentados a implementar lo que podría parecerles una "doble protección", existen buenas razones para no usar dos productos antivirus diferentes porque generalmente se producen problemas.

Acceso del programa de análisis antivirus a datos críticos

Para lograr una detección antivirus eficaz (capaz de ofrecer protección contra virus informáticos, gusanos, troyanos, etc.), debes permitir al programa de software antivirus penetrar en la computadora en un nivel adecuado… hasta el mismo kernel del sistema. Esto es así porque el antivirus necesita interceptar eventos del sistema, profundamente en la computadora. Los datos interceptados pasan luego al motor antivirus para su análisis, de manera que el programa de análisis antivirus pueda examinar los archivos, paquetes de red y otros datos críticos interceptados.

Colapso de la computadora

Si hay dos programas antivirus en ejecución en una misma computadora, cada uno tratará de instalar interceptores en la misma parte del kernel del sistema. Este hecho puede causar conflictos entre los monitores antivirus, con una de estas consecuencias posibles:

  • Uno de los dos programas antivirus no interceptará eventos de sistema.
  • Los intentos de cada programa antivirus por instalar interceptores paralelos provocarán el colapso de todo el sistema informático.

Otros artículos y enlaces relacionados con programas antivirus