El malware parece desaparecer cuando se introduce en la tienda

El malware parece desaparecer cuando se introduce en la tienda

Pregunta: ¿Existe algún tipo de malware que "se vuelve sigiloso" cuando se encuentra en un entorno diferente al habitual (es decir, cuando se lleva la computadora a la tienda) y luego se reactiva cuando regresa al entorno habitual? Si es así, ¿cómo lo detecto y qué hago al respecto?

Si no, ¿qué experimenté? (Ver antecedentes)


Antecedentes: soy un técnico informático bastante nuevo y trabajo para una pequeña tienda de propiedad local. Empecé a trabajar en las computadoras de los clientes hace un par de meses, pero he notado una tendencia aparentemente nueva que me molesta.

Todo comenzó cuando un cliente trajo una computadora portátil y se quejó de malware. Visitaban algunos sitios web y veían anuncios y ventanas emergentes que no estaban originalmente en esos sitios. Tomé la computadora y realicé varios análisis: MalwareBytes, Spybot Search and Destroy y AVG. Ninguno de los escaneos arrojó nada. Incluso inicié Mini XP usando una unidad USB y ejecuté escaneos desde allí. Aún nada.

Finalmente llamé al cliente y le pedí que me dirigiera a los sitios en cuestión. Eran sitios bastante estándar, incluso los que yo mismo había visitado en casa (MSN, Google y un sitio donde se enumeran casas en venta que no puedo recordar). Todo parecía normal.

Así que hicimos una rápida "puesta a punto" de la computadora portátil y se la devolvimos al cliente. O más exactamente, mi jefe lo sacó. En el momento en que encendieron la computadora, aparecieron los síntomas del malware: anuncios sonoros, ventanas emergentes, etc. El cliente estaba bastante enojado. Lo habría atribuido a mi inexperiencia. La cuestión es que he visto situaciones similares desde entonces, y no sólo en las computadoras en las que trabajé.

Gracias de antemano por tu tiempo.

información relacionada