Lažni S.M.A.R.T. Repair alat za 'popravku' hard diska

Opisi virusa, 14.05.2012, 10:26 AM

Lažni S.M.A.R.T. Repair alat za 'popravku' hard diska

“Zamislite program koji skenira vaš računar, otkriva neke greške i nudi vam da ih ispravi. Mnogi legitimni programi to čine (na primer, antivirusi), ali postoji i i mnogo lažnih programa koji ne rade bilo šta korisno osim što se pretvaraju da skeniraju vaš računar, ispravljaju nepostojeće greške dok u stvarnosti nema grešaka i ničega što bi trebalo ispraviti. Vi niste instalirali takav program, čak i ne znate kako je taj program instaliran na vašem računaru. Jednostavno je tu i pokušava da vas prevari da kupite licencu.

Da li ste se ikada zapitali šta se dešava kada kupite aktivacioni ključ? Da li će taj program zaista učiniti nešto za vas, ili će samo nestati ili će možda nastaviti da vas ometa?”

Istraživači proizvođača antivirusa kompanije Avast otkrili su novi takav program pod nazivom “S.M.A.R.T. Repair”.

Kada se pokrene,“S.M.A.R.T. Repair” nestaje sa originalne lokacije i kopira se u “Documents and Settings” pod imenom koje je nasumično generisano, na primer “@t)f9K70Sh&Z^.exe” što je prvi znak da je reč o nečemu sumnjivom.

Drugi sumnjiv znak je nemogućnost da iz programa izađete na normalan način. Ako kliknete na “X” u gornjem desnom uglu prozora programa, on će se samo smanjiti (minimizirati). Ukoliko pokušate da kliknete desnim tasterom miša na ikonicu “S.M.A.R.T. Repair” u sistemskoj traci, videćete da nema opcije za izlazak iz programa.

Program odmah počinje skeniranje hard diska da bi na kraju prikazao "otkrivene" greške. Ukoliko korisnik klikne na opciju koja nudi ispravku otkrivenih grešaka (npr. “Repair 7 Issues”), pojavljuje se prozor koji otkriva prave namere autora programa a to je naterati korisnika da kupi licencu. Kada korisnik pristane na to i plati licencu, zauzvrat dobija aktivacioni ključ i program najzad “ispravlja” nepostojeće greške na hard disku, zahteva da restartuje sistem, nakon restartovanja ponovo obavlja skeniranje i očekivano, ovoga puta ne pronalazi greške. Pored toga, sada je moguće izaći iz programa desnim klikom miša na ikonicu programa. Tako ste se najzad otarasili dosadnog programa.

Za one koji su pokupili program negde na internetu i koji sada ne znaju kako da ga se otarase a da pri tom izbegnu plaćanje, istraživači Avasta su analizirali ovaj malver i otkrili da je aktivacioni kod 08869246386344953972969146034087. Aktivacioni kod se često menja pa ovaj koji su otkili u Avastu ne mora da funkcioniše kod svih varijanti malvera koga Avast detektuje kao Win32:FakeSysdef.

Poruka koju korisnik vidi posle uspešne registracije programa otkiva neke pojedinosti o prevarantima. Domen je hostovan na serveru koji se nalazi u Ujedinjenim Arapskim Emiratima, a pripada ruskom internet provajderu. Brojni drugi domeni se takođe hostuju tamo, i registrovani su istog dana od strane sumnjvog kineskog registra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi ransomware CryptXXX je potomak Revetona, iza koga stoje iskusni i vešti sajber kriminalci

Novi ransomware CryptXXX je potomak Revetona, iza koga stoje iskusni i vešti sajber kriminalci

Istraživači kompanije Proofpoint nedavno su otkrili nepoznati ransomware koji se krajem prošlog meseca počeo širiti pomoću malvera Bedep, koji i... Dalje

Ransomware TeslaCrypt: nove verzije, novi način širenja, za sada nema alata za dešifrovanje fajlova

Ransomware TeslaCrypt: nove verzije, novi način širenja, za sada nema alata za dešifrovanje fajlova

Ransomware TeslaCrypt otkriven je početkom prošle godine, a ubrzo posle toga pojavio se i alat za dešifrovanje fajlova koje je šifrovao ovaj malve... Dalje

Adware Faster Internet pravi snimak vašeg desktopa

Adware Faster Internet pravi snimak vašeg desktopa

Program Faster Internet dolazi u paketu sa legitimnim softverom, zato obratite pažnju prilikom instalacije programa jer je Faster Internet adware koj... Dalje

Evolucija malvera Kovter: Od ''policijskog'' scarewarea preko prevara sa klikovima do kripto-ransomwarea

Evolucija malvera Kovter: Od ''policijskog'' scarewarea preko prevara sa klikovima do kripto-ransomwarea

Kada se 2013. pojavio, malver Kovter bio je jednostavan "policijski" scareware koji je zaključavao računare i prikazivao poruku u kojoj je od žrtav... Dalje

Ransomware Jigsaw briše fajlove ako žrtva ne želi da sarađuje sa kriminalcima

Ransomware Jigsaw briše fajlove ako žrtva ne želi da sarađuje sa kriminalcima

Ransomware Jigsaw može da obriše hiljade vaših fajlova u roku od nekoliko sati ako ne platite 0,4 bitcoina ili 150 dolara. Restartovanje računara ... Dalje