HighTech Reporter
новости и обзоры хай-тека

Microsoft удалила фальшивый антивирус с миллиона компьютеров

В компании Microsoft сообщили, что на компьютерах около миллиона пользователей была обнаружена и удалена вирусная программа, маскирующаяся под антивирус.

Вредоносная программа, удаленная Malicious Software Removal Tool, называлась W32/FakeSecSen. На различных компьютерах она маскировалась под такие антивирусные продукты, как Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus, и Ultra Antivirus 2009.

Поддельные инструменты защиты компьютера стали в последнее время особенно популярны среди киберпреступников из-за удобной схемы шантажа. Установив под разными предлогами поддельную программу, мошенники могут через нее заявлять о заражении машины опасным вирусом и требовать плату за то, чтобы антивирус удалил его. Обычно плата колеблется в районе $50, по подсчетам специалистов за год преступник может заработать около $5 млн.

W32/FakeSecSen состоит из нескольких элементов, среди которых один файл с расширением .EXE. Последний был обнаружен только на 20 процентах компьютеров с W32/FakeSecSen. Предполагается, что он был удален либо вручную, либо сторонними антивирусами, которые не заметили других компонентов W32/FakeSecSen.

www.securitylab.ru

Последняя модификация: 25 Ноябрь, 2008

публикация была размещена Вторник, 25 ноября, 2008 в 16:23 и помещена в Безопасность. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.