Появился опасный фальшивый антивирус // 23 Февраля 2013

Появился опасный фальшивый антивирус

Компания Microsoft распространила предупреждения о новой вирусной эпидемии, распространяемой через браузеры. Программа-вредитель под кодовым названием Rogue:MSIL/Zeven автоматически определяет тип браузера, а затем очень похоже имитирует соответствующие диалоги браузера с предупреждением о вирусной угрозе. Фальшивые диалоги предупреждений почти неотличимы от настоящих – далеко не каждый пользователь сможет с первого взгляда определить подделку. Эта уловка представляет собой разновидность социальной инженерии, но в данном случае авторы вируса полагаются на то, что пользователи доверяют своим браузерам – подобная тактика обнаружена впервые.

Кроме фальшивых окон с предупреждениям, вирус позволяет якобы просканировать ваши файлы. Кроме того, вирус предупреждает пользователей о неустановленных вовремя обновлениях, а еще предлагает вам изменить ваши настройки приватности и безопасности. Во время сканирования фальшивый антивирус находит зараженные файлы, однако не удаляет их, предлагая купить полную версию за деньги. Когда пользователь пытается купить продукт, открывается новое окно браузера в так называемом «безопасном режиме» с шифрованием передаваемых данных, правда в данном конкретном случае не приносит жертве никакой пользы. Наконец, веб-страница фальшивого антивируса крайне похожа на страницу известного бесплатного антивируса Microsoft Security Essentials. Скопированы даже награды, полученные пакетом MSE, и ссылка на центр антивирусной защиты Microsoft Malware Protection Center.

Хотя новый вирус очень хорош (как вирус, конечно), но у него тоже есть недостатки. Его цель – заставить пользователя загрузить и установить некую программу, а также забрать у пользователя некоторую сумму, чего точно никогда не рекомендуют разработчики трех браузеров, в работу которых вмешивается новый вирус. Кроме всего прочего, страница предупреждения Firefox содержит явную опечатку ("Get me ouR of here"). Подозрительно и то, что веб-страница сообщает о гарантии на покупку. Часто оказывается, что якобы зараженные файлы, которые обнаружил фальшивый антивирус, вообще отсутствуют на компьютере. Все эти признаки должны немедленно насторожить пользователя – как бы то ни было, новая программа-вредитель отличается невиданным доселе уровнем имитации настоящих антивирусов и детализации.

Несмотря на огромный прогресс в создании вирусов, пользователи могут эффективно защищаться от таких угроз, используя старое, но до сих пор актуальное правило – никогда не загружать и не устанавливать какие-либо файлы только потому, что какая-то веб-страница просит вас сделать это.

По материалам обзора на сайте Ars Technica.

Читайте еще:

Microsoft запатентовала механизм завершения работы системы

Microsoft запатентовала механизм завершения работы системы

Корпорация Microsoft запатентовала усовершенствованный механизм, который сделает процедуру завершения работы операционной системы более предсказуемой и застрахует от потери несохраненных данных. Разработчики обратили внимание на тот факт, что в ранних версиях ОС Windows процесс завершения работы компьютера является не столь простой задачей, как это может показаться....

13 Ноя 2012

Пользователи Ubuntu смогут оценить вклад разработчиков деньгами

Пользователи Ubuntu смогут оценить вклад разработчиков деньгами

Компания Canonical внедрила интересное новшество на своей веб-странице, предназначенной для загрузки дистрибутива Ubuntu Linux. Теперь после выбора нужного варианта дистрибутива и перед началом собственно загрузки пользователь попадает на специальную страницу пожертвований. Само собой, следуя духу Linux, пользователи по-прежнему могут загружать любые нужные версии Ubuntu...

13 Дек 2012

Ноутбуки от AMD избавятся от трудноудаляемых стикеров

Ноутбуки от AMD избавятся от трудноудаляемых стикеров

Компания AMD нашла неплохое решение актуальной проблемы, связанной с размещением наклеек с логотипами процессоров, видеокарт и других комплектующих на корпусах свежеприобретенных Windows-ноутбуков. Убедившись в том, что большинству покупателей ноутбуков не нравится эта небрежно завуалированная реклама, AMD решило сделать стикеры легко удаляемыми и произойдет это уже...

31 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...