Компания Microsoft обнаружила опасный фальшивый антивирус

05.09.2010 12:15 Обновлено: 05.09.2010 12:14 Шрифт:   1  2  3

 

Компания Microsoft обнаружила опасный фальшивый антивирус

Компания Microsoft обнаружила опасный фальшивый антивирус

Компания Microsoft распространила предупреждения о новой вирусной эпидемии, распространяемой через браузеры. Программа-вредитель под кодовым названием Rogue:MSIL/Zeven автоматически определяет тип браузера, а затем очень похоже имитирует соответствующие диалоги браузера с предупреждением о вирусной угрозе, сообщает агентство ВирусБлокада со ссылкой на Uinc.

Фальшивые диалоги предупреждений почти неотличимы от настоящих - далеко не каждый пользователь сможет с первого взгляда определить подделку. Эта уловка представляет собой разновидность социальной инженерии, но в данном случае авторы вируса полагаются на то, что пользователи доверяют своим браузерам - подобная тактика обнаружена впервые. Кроме фальшивых окон с предупреждениям, вирус позволяет якобы просканировать ваши файлы.

Кроме того, вирус предупреждает пользователей о неустановленных вовремя обновлениях, а еще предлагает вам изменить ваши настройки приватности и безопасности. Во время сканирования фальшивый антивирус находит зараженные файлы, однако не удаляет их, предлагая купить полную версию за деньги. Когда пользователь пытается купить продукт, открывается новое окно браузера в так называемом "безопасном режиме" с шифрованием передаваемых данных, правда в данном конкретном случае не приносит жертве никакой пользы.

Наконец, веб-страница фальшивого антивируса крайне похожа на страницу известного бесплатного антивируса Microsoft Security Essentials. Скопированы даже награды, полученные пакетом MSE, и ссылка на центр антивирусной защиты Microsoft Malware Protection Center.

Хотя новый вирус очень хорош (как вирус, конечно), но у него тоже есть недостатки. Его цель - заставить пользователя загрузить и установить некую программу, а также забрать у пользователя некоторую сумму, чего точно никогда не рекомендуют разработчики трех браузеров, в работу которых вмешивается новый вирус. Кроме всего прочего, страница предупреждения Firefox содержит явную опечатку ("Get me ouR of here"). Подозрительно и то, что веб-страница сообщает о гарантии на покупку.

Часто оказывается, что якобы зараженные файлы, которые обнаружил фальшивый антивирус, вообще отсутствуют на компьютере. Все эти признаки должны немедленно насторожить пользователя - как бы то ни было, новая программа-вредитель отличается невиданным доселе уровнем имитации настоящих антивирусов и детализации.

Комментарии




  • Будьте первым прокомментировать.

Загружено: koltovskiy
2 лет тому назад
Тэги:

Маркировано Необоснованно

Маркировка дает знать вебмастеру вебсайта GOLOS AMERIKI о неприемлемом содержании. Пожалуйста, маркируйте любой комментарий, который противоречит правилам Пользовательского Соглашения. Пожалуйста, напишите короткое сообщение объясняя, почему. Спасибо.

Если Вы уверены, что содержание противоречит условиям Пользовательского Соглашения, пожалуйста, напишите короткое сообщение почему. Спасибо.

Комментарий Маркирован Необоснованно

Маркировка дает знать вебмастеру вебсайта GOLOS AMERIKI о неприемлемом содержании. Пожалуйста, маркируйте любой комментарий, который противоречит правилам Пользовательского Соглашения. Пожалуйста, напишите короткое сообщение объясняя, почему. Спасибо.

Послать e-mail Друзьям

Ваше Имя (по желанию)

Адреса электронной почты (через запятую)

перенести адреса из AOL, Yahoo!, Gmail и прочих адресных книг.

Сообщение друзьям по (желанию)

Are you human?

Либо Вы можете переслать эту мультимедию blog через Ваш собственный email.

Условия Пользовательского Договора