Már a zsarolástól sem riad vissza a TotalSecurity ál-antivírus

2010. szeptember 7., 08:42
Egyes hamis víruskereső alkalmazások az eddigieknél is agresszívabban igyekeznek pénzt kicsalni a felhasználóktól. Az egyik ilyen, széles körben terjedő ál-antivírus a zsarolástól sem riad vissza.

A hamis víruskeresők korántsem számítanak újoncoknak a kártékony programok világában. Már eddig is jelentős károkat okoztak, és rengeteg felhasználót tévesztettek meg. E szoftverek célja, hogy nem létező vírusokkal, férgekkel, stb. riogassák a számítógépek tulajdonosait, és felhívják a figyelmet arra, hogy a teljes értékű verziójuk megvásárlásával eltávolíthatóvá válhatnak a károkozók a PC-kről. A valóságban azonban csak a pénzszerzés a céljuk.

A TotalSecurity ál-antivírus különféle verziói már régebb óta terjednek, azonban a készítői úgy döntöttek, hogy agresszívabb módszereket is bevetnek annak érdekében, hogy a felhasználóktól sikerüljön pénzt kicsalni. Ezért aztán a TotalSecurity legújabb (W32/FakeAlert.LU!tr) variánsa már nemcsak hamis riasztások megjelenítésével foglalatoskodik, hanem - hasonlóan ahhoz, ahogy azt a Panda Security által már tavaly felfedezett Total Seurity 2009 is tette - megpróbálja megzsarolni a  fertőzött számítógép gazdáját. A „hagyományos”, zsarolással is elő kártevők elsősorban fájlok tikosításával, vagy a Windows zárolásával igyekeznek elérni a céljukat. A TotalSecurity az utóbbi módszert választotta, ugyanis amikor felkerül egy rendszerre, akkor azon megjeleníti a szokásos, minden alapot nélkülöző riasztásait, majd az alapértelmezett böngészőn kívül minden alkalmazást és összetevőt elérhetetlenné tesz. A károkozó ezzel azt próbálja elérni, hogy a felhasználó látszólag csak annyit tudjon megtenni, hogy a még működő böngészőben megnyíló weboldalon megvásárolja az ál-antivírus teljes értékű verzióját.

A TotalSecurity kockázatát jelentősen növeli, hogy gyors terjedésre képes. A Fortinet biztonsági cég védelmi megoldásaival felismert kártékony programok 37,3 százalékát ez a hamis víruskereső tette ki. A Fortinet arra is felhívta a figyelmet, hogy a legújabb TotalSecurity további kifinomult technikákkal is rendelkezik. Ezek közül az egyik, hogy képes a saját állományait előre meghatározott szerverekről frissíteni, amivel megnehezíti a valódi vírusvédelmi alkalmazások dolgát.

A hamis víruskeresők elleni védekezés legfontosabb eszközei természetesen a valódi, megbízható forrásból származó antivírus szoftverek. A Fortinet ugyanakkor rávilágított arra, hogy a kockázatok megnyugtató mértékben történő csökkentését igazán csak többrétegű védelemmel lehet elérni. Vagyis a legjobb, ha a TotalSecurity-t (és társait) terjesztő spameket vagy weboldalakat azelőtt sikerül kiszűrni, mielőtt a kártékony program elérhetné a számítógépeket, és esélye lenne a fertőzésre.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

3 hozzászólás

  1. ceka írta:
    2010-09-07 12:27:39

    Elkapni Őket, "kicsavarni" a nyakukat, minnél előbb.

  2. Hattyúház írta:
    2010-09-07 12:28:58

    Arról nem írnak, hány ilyen hamis vírusirtó lapul a Google keresőjében? Tájékozatlanok itt keresgélnek vírusirtót a gépekre és akaratlanul is megfertőzik azt.

  3. Emberke írta:
    2010-09-07 17:42:01

    Azért nem írnak, mert el sem hiszed milyen sok fajta van...egy fajtán belül is több variáns...ezek a fake antivírus "írók" nem húzzák az időt, folyamatosan újabb és újabb variánst írnak, mire detektálja valamelyik antivírusirtó azt a vírust, addigra vagy egy újabb variánsa kerül internetre, vagy csak pár napot kell várni az új variánsra...max hetek...és ez a harc megy a végtelenségig...

ESET Online Vírusirtó