Microsoft Security Essentials: остерегайтесь подделок!

Microsoft Security Essentials: остерегайтесь подделок!

Как и предсказывали специалисты "Лаборатории Касперского", в Интернете началась новая волна распространения фальшивых антивирусов. Изобретательные и циничные злоумышленники посредством спам-рассылок и рекламной сети Google Adsense вновь приступили к активному пропагандированию своих бестолковых программных решений, имитирующих проверку компьютера, рапортующих о заражении системы и навязчиво рекомендующих зарегистрировать продукт для наибыстрейшего удаления вредоносных объектов. С целью увеличения продаж фейковых приложений, мошенники стали снабжать свои детища службами онлайновой технической поддержки и начали использовать ещё более изощренные способы их распространения. Дошло даже до торговли программами, стилизованными под априори бесплатные продукты, и ярким примером тому является появившаяся совсем недавно фальшивка Security Essentials 2010, созданная с прицелом на выискивающую в Сети антивирус компании Microsoft аудиторию.

----------------------<cut>----------------------

Распространяется подделка в виде исполняемого файла SetupSE2010.exe размером чуть больше одного мегабайта. При запуске программа демонстрирует на мониторе реализованный в схожих с Microsoft Security Essentials цветовых оттенках интерфейс, выполняет фиктивное сканирование системы, выдает огромный список обнаруженных вредоносных приложений и для вычистки зловредов предлагает приобрести полнофункциональную версию "антивируса". Помимо массированной бомбежки владельца компьютера устрашающими сообщениями, Security Essentials 2010 внедряет в Windows компонент, перехватывающий генерируемый браузерами трафик и блокирующий доступ к популярным сетевым порталам, таким, как livejournal.com, youtube.com, rapidshare.com, facebook.com, bing.com и многим другим. При попытке открытия находящихся в чёрном списке ресурсов, псевдоантивирус всякий раз рапортует о необходимости приобрести лицензионный ключ за 50 долларов посредством пластиковой карты Visa/Mastercard и фишингового сайта, собирающего вводимые пользователем данные. Схема разводки известная и заезженная донельзя, однако до сих пор успешно применяемая на практике жуликами всех мастей, зарабатывающими на криминальном промысле миллионы долларов.

Microsoft Security Essentials: остерегайтесь подделок!

С GSM-пеленгаторами, локаторами, перехватчиками звонков и коротких текстовых сообщений в Google Adsense разобрались, а вот до поддельных антивирусных и противошпионских утилит у модераторов рекламной сети руки так и не доходят.

Поскольку троян Security Essentials 2010 не внедряется глубоко в систему, ликвидировать его из системы достаточно просто. Первым делом следует открыть окно диспетчера задач Windows и принудительно завершить процесс SE2010.exe, отвечающий на работу лжеантивируса. Далее потребуется в директории Program Files удалить папку фальшивой программы и средствами поисковых механизмов утилиты regedit.exe отыскать и стереть все записи, внесенные суррогатным приложением в системный реестр Windows. После этого останется только просканировать диск компьютера любым заслуживающим доверия антивирусом и перезапустить операционную систему. Естественно, все перечисленные операции следует выполнять, используя администраторский аккаунт в системе.

Как уберечься от мошенников и распространяемых ими вредоносных программ-самозванцев? На этот вопрос мы уже отвечали, но поскольку проблема имеет место быть, позволим себе повториться, тем более что методы защиты тривиальны и доступны каждому. Во-первых, нужно избавиться от привычки работать в системе с администраторскими правами. Это ограничит свободу действий таких поделок, как Security Essentials 2010. Во-вторых, следует взять за правило проверять каждый копируемый из Интернета файл каким-нибудь популярным антивирусом со свежими базами. В нашем случае, например, работающий по умолчанию в операционной системе Windows Vista/7 защитник (Windows Defender) мгновенно определил фальшивку, обозвав её страшным словом Trojan:Win32/Fakeinit. Наконец, в-третьих, чтобы обезопасить себя от поддельных сайтов, логичным будет в настройках используемого браузера включить фильтр фишинга, а в голове — здравый смысл. Ведь только руководствуясь последним можно противостоять натиску аферистов и их ненасытному стремлению заглянуть в чужой кошелёк.

Автор: Андрей Крупин

Microsoft Security Essentials: остерегайтесь подделок!

Комментарии

  1. Рейтинг: 3+
    mandorin 3 марта 2010, 00:34 #

    А почему не скачать бесплатный известный антивирус, типа Авира Антивир с официального сайта, если так страшно жить?

    • Рейтинг: 2+
      mikakost (Микаел) 3 марта 2010, 00:44 #

      Мне не страшно но на всякий случай у меня стоит как раз Авира Антивир с официального сайта

    • Рейтинг: 1+
      brasilio 3 марта 2010, 04:23 #

      Ключевое слово — «с официального». Знакомый скачал с левого и получил инвойс к смс-ке вместе с авирой.
      А и чистые антивирусы большинство локеров пропускают только в путь. Фаеры правильно стоящие — уже посерьёзней будут.
      Самый надёжный антивирус — мозг пользователя.
      А по статье можно сказать, что за гугл стоит порадоваться, но вот с опсосами бы кто ещё разобрался. Львиная доля бабла уходит-то к ним.

  2. Рейтинг: 0+
    merc74 3 марта 2010, 00:29 #

    Фактор копирования. Это говорит о популярности продукта.

  3. Рейтинг: -1+
    dananjaya 3 марта 2010, 00:26 #

    Что за чушь? Какие продажи? Какие "левые" антивирусы под микрософт? Либо писака фигнёй занимается, поскольку делать ему нехрен, либо господин касперыч очередную глупую провокацию придумал, ориентированную на дебилов.

    • Рейтинг: 4+
      2bytes (Maintenance work...) 3 марта 2010, 01:31 #

      Ну, наконец-то пришёл специалист и расставил все точки над ё.

  4. Когда-то тут был комментарий

    • Рейтинг: 4+
      assa82 ( АССА) 3 марта 2010, 00:24 #

      Зелёный антивирусник ща его поймает!

    • Рейтинг: 2+
      scor39 3 марта 2010, 02:01 #

      Бедный пёс )))

    • Рейтинг: 0+
      lessloss 3 марта 2010, 03:04 #

      Крымская ездовая пёсэ...

    • Рейтинг: 1+
      Brillianty (Brillianty) 3 марта 2010, 07:25 #

      ))) Ржака.....

    • Рейтинг: 0+
      Seedder (Doctor) 3 марта 2010, 08:26 #

      Навеяло. Была у меня такса — мальчик, — такой коротконогий крепышок. Привязали мы его к трехколесному велосипеду, на котором сидел мой сынишка. Так вот было примерно тоже самое.

  5. Рейтинг: 4+
    assa82 ( АССА) 2 марта 2010, 16:10 #

    Кхм... Антивирус никому не нужен? Новый, недорого.

    • Рейтинг: 3+
      assa82 ( АССА) 2 марта 2010, 16:10 #

      Извините, кажется не туда.

    • Рейтинг: -1+
      carambold 2 марта 2010, 18:15 #

      в ленныхзде есть свои, апенсорзные. неси своево антиверуза в гугиль.

комментарии
^ Наверх