Обсуждение закрыто: Вы не можете оставить комментарий.
]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Symantec обнаружила поддельный антивирус Windows Risk Minimizer

12:32 3.04.2012

Корпорация Symantec обнаружила новый поддельный антивирус под названием Windows Risk Minimizer. По словам представителей компании, данная подделка рекламируется при помощи нежелательных рассылок писем электронной почты с различных популярных сервисов.

Сообщения с рекламой антивируса содержат ссылки на скомпрометированные домены, с которых пользователь попадает на сайт поддельного антивируса. В настоящее время специалисты компании обнаружили около 300 взломанных доменов, которые использовались всего несколько часов.

При открытии сайта поддельного антивируса пользователю показывается якобы системное сообщение JavaScript, в котором говорится, что компьютер пользователя заражен, и после того, как пользователь нажмет на «OK», запускается «процесс сканирования».

На странице программы представлена флеш-анимация, имитирующая реалистичные значки, панель загрузки, а также окна диалогов. Неудивительно, что поддельный антивирус выявляет множество вирусов. Проанализировав флеш-архив, специалисты установили, что в нем содержится множество дополнительных файлов. Во время воспроизведения ролик выбирает файлы случайным образом и заявляет, что они заражены (названия вирусов также выбираются наугад).

После завершения сканирования появляется сообщение службы безопасности Windows, сообщающее результаты процедуры. Данный диалог может быть перемещен по экрану, а также могут быть выбраны или исключены различные инфекции.

В случае если пользователь попробует закрыть окно, то появится предупреждение о последствиях, которые якобы могут наступить, если вирус не будет побежден, а после нажатия кнопки «Удалить все» в окне системы безопасности Windows Security, пользователю предлагается загрузить вредоносный файл, содержащий Windows Risk Minimizer. После его запуска появляется вполне профессионально выглядящее окно.

Разумеется, затем этот якобы антивирус находит новые угрозы, но после закрытия окна вредоносное программное обеспечение продолжает выводить всплывающие окна и уведомления на панели задач. Все сообщения направлены на то, чтобы убедить пользователя в наличии заражений компьютера и подтолкнуть его к приобретению бесполезной программы.

В частности, некоторые сообщение уведомляют пользователя о том, что браузер Google Chrome якобы заражен (после нажатия на кнопку «Предупредить атаку» открывается платежное окно), о нелегальном использовании BitTorrent, ссылаясь на требования SOPA (Stop Online Piracy Act). Во втором случае кнопки «Предупредить атаку» нет, но пользователю предлагается получить анонимное соединение (Get anonymous connection), для которого также открывается окно оплаты.

Еще один тип предупреждающего сообщения сообщает пользователю о попытке кражи его идентификационных данных.

Данные виды атак убеждают пользователя в серьезном заражении, поэтому несложно понять, как злоумышленникам удается обмануть множество пользователей и заставить их приобрести бесполезное ПО. При цене $99.90, включая поддержку, эта программа не является дешевой.

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Official White House Photo by Daniel Torok
Дипломаты должны уметь показывать зубы. Почему мы опять в обороне?
Российская альпинистка на пике Победы признана пропавшей без вести
В РПЦ призвали россиян помолиться за мессенджер МАХ
Пенсионерка на приеме у врача © KM.RU, Кирилл Зыков
На замену врачам призовут фельдшеров, акушеров и искусственный интеллект
]]>
Агрегатор 24СМИ
]]>
Избранное
Мастодонт (Вадим Степанцов) «Несуществующий рыцарь»
В Алабино готовятся к старту «АрМИ-2021»
«Похороны мечты и суровая реальность: осознаёт ли руководство России подлинный масштаб постигшего его экзистенциального краха?»
«Хозяев угольных концернов не интересует ничего, кроме прибыли. Людей хоронить дешевле»
«Приключения Электроников» объяснили, почему они не поют о войне
«Ария» превратила «таинственный корабль» на Москве-реке в «Летучего Голландца»
Как язык влияет на безопасность?
«Мировой прокуратор разворачивает ситуацию в обратную сторону?»
Гарик Сукачев, 21 апреля, 1930 Moscow
Кинопремьера «Стрельцов»: сказка о советском футболисте со сломанной судьбой
Кинопремьера «Петровы в гриппе»: Горбач страну продал, а Ельцин — пропил
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.