PandaLabs, laboratorium badawcze firmy Panda Security odkryło bardzo agresywny trend w sprzedaży fałszywych antywirusów i aplikacji typu rogueware.
Dotychczas, w przypadku zainfekowania złośliwym oprogramowaniem tego typu, na ekranie komputera pojawiała się seria komunikatów zalecających użytkownikowi wykupienie płatnej wersji programu.
Obecnie programy te działają w połączeniu z aplikacjami typu ransomware, które przejmują komputer i uniemożliwiają korzystanie z niego, dopóki ofiara ataku nie dokona płatności. Po zainfekowaniu komputera użytkownik nie może uruchamiać programów ani otwierać dokumentów.
Komputer wyświetla jedynie komunikat, który zawiera nieprawdziwą informację o zainfekowaniu wszystkich plików i konieczności zakupu fałszywego antywirusa.
Fałszywy program o nazwie Total Security 2009 kosztuje 79,95 euro. Ofiary mogą wykupić dodatkowo usługę wsparcia technicznego za kolejne 19,95 euro. Użytkownicy, którzy uiszczą opłatę, otrzymują numer seryjny, którego wprowadzenie do aplikacji powoduje odblokowanie danych oraz plików wykonywalnych, umożliwiając normalne korzystanie z komputera i odzyskanie dostępu do danych.
Fałszywy antywirus pozostaje jednak w systemie.

- Sposób działania takich aplikacji typu rogueware stanowi podwójne ryzyko. Po pierwsze, użytkownicy są zmuszeni do zapłacenia za możliwość korzystania z własnego komputera. Po drugie, mogą oni sądzić, że na komputerze zainstalowane jest autentyczne oprogramowanie antywirusowe, gdy w rzeczywistości system jest pozbawiony ochrony - wyjaśnia Louis Corrons, dyrektor techniczny PandaLabs.
- Często do zarażenia dochodzi nieświadomie, zwykle po wejściu na zainfekowaną stronę. Po zainfekowaniu systemu usunięcie zagrożenia jest niezwykle trudne, nawet dla osób posiadających pewną wiedzę techniczną - podkreśla Corrons. - Ponadto użytkownicy nie mogą korzystać z żadnych narzędzi do wykrywania i usuwania złośliwych kodów, ponieważ wszystkie programy są zablokowane. Jedyną działającą aplikacją jest przeglądarka internetowa, która umożliwia ofierze ataku dokonanie opłaty za fałszywy antywirus. Dlatego na blogu PandaLabs umieściliśmy numery seryjne niezbędne do odblokowania przejętego komputera. Użytkownicy mogą również zainstalować autentyczne oprogramowanie ochronne w celu dokładnego przeskanowania komputera i usunięcia wszelkich pozostałości fałszywego antywirusa.
Numery seryjne pozwalające odblokować komputer znajdują się pod tym adresem.

Ekspert 3/2011 - Sieć koniec problemów
W numerze: Sieć bez problemów, własny sklep na Facebooku, technologia chmury, Objective-C i programowanie w Adobe Flex.
Witajcie Mam problem z dyskiem Iomega 1TB 3.5 Prestige, otóż transfer po eSATA jest zabójczo powo...
Witam wszystkich nie trudno zauważyć, że jestem tutaj nowy. Miałem już jakiś czas tutaj konto, al...
Komputer Świat, Szybki Download, Słownik komputerowy, Newsweek, eFakt, Auto Świat, Autoinfo.pl, Sport, Wprzerwie.pl, Relacje24.pl, Portal studencki, Sklep Literia.pl, Sennik, W-spodnicy.pl, ofeminin.pl, Koktajl24.pl, Prezenty i życzenia, Poradnik praca, Play PC, Komputer Świat Gry, Gry na komórki, Poradniki i solucje do gier, Gamezilla.pl, Gadżety, prezenty, upominki, Foto i video, King of Kings 3, StreetCrime, Last Chaos, Khan Wars, Imperium Stylu, iPad 2, Moje IP
Komentarze
Dodaj komentarz