NameChanger: Jedan lažni antivirus sa 200 imena
Opisi virusa, 05.02.2014, 08:04 AM
Lažni antivirus koji se širi preko kompromitovanih sajtova kao što je to svojevremeno bio slučaj sa sajtom businessinsider.com ili kao što se trenutno dešava na sajtu DailyMotion, ili preko Skype reklama je malver iz familije Tritax, koji je stručnjak za bezbednost Džonatan Klijnsma nazvao NameChanger.
Lažni antivirus NameChanger koji inače ima tri verzije (NameChanger.A, NameChanger.B i NameChanger.C) koristio je do sada više od 200 imena, pa je jasno zašto je ovaj maliciozni program nazvan ovim imenom.
Familija kojoj pripada NameChanger pojavila se prvi put u maju 2009. godine. Prva verzija lažnog antivirusa NameChanger pojavila se krajem 2010. godine a verzija NameChanger.B u maju 2011. NameChanger.A je do sada koristio najmanje 52 imena, između ostalih, Windows Health Center, Privacy Guard 2010, Windows Troublemaker Agent, Windows Simple Protector i Windows Remedy.
NameChanger.B je do sada koristio najmanje 30 imena, među kojima su Windows Inspection Utility, Windows Oversight Center i Windows Repairing System.
NameChanger.C pojavljivao se pod imenima Windows PRO Scanner, Windows Protection Master i Windows Threats Destroyer.
Napadači koriste malvertajzing (maliciozne reklame), spam i kompromitovane sajtove da bi namamili korisnike na stranice na kojima se pojavljuje prozor sa obaveštenjem lažnog Microsoft-ovog antivirusa o navodno otkrivenim pretnjama na računarima posetilaca.
Korisnik koji klikne na dugme Clean computer se upućuje da preuzme i instalira program koji je ustvari lažni antivirus. Posle instalacije, malver restartuje računar, nakon čega otpočinje navodno skeniranje računara. Lažni antivirus pronalazi nepostojeće pretnje na računaru, a korisniku se nudi da ukloni pretnje sa računara klikom na dugme "Remove All". Međutim, umesto čišćenja računara, program prikazuje poruku o aktivaciji. U međuvremenu, NameChanger isključuje firewall, automatsko ažuriranje i antivirusnu zaštitu na računaru. Osim lažnog skeniranja i dosađivanjem korisniku sa aktivacijom, lažni antivirs prikazuje različita lažna upozorenja.
Kao i drugi lažni antivirusi, NameChanger sprečava pokretanje programa i pristupanje programa internetu pod izgovorom da su zaraženi.
Lažni antivirus upozorava korisnika da krši zakon preuzimanjem piratskog sadržaja, nudeći mu mogućnost anonimne veze,klikom na dugme "Get anonymous connection". Međutim, klik na dugme vraća korisnika na formular za aktivaciju.
Više tehničkih detalja o lažnom antivirusu NameChanger i familiji lažnih antivirusa Tritax možete naći na blogu Džonatana Klijnsma 0x3a.
Izdvojeno
Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer
Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje
Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare
Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje
Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute
Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje
MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke
Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje
Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara
Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





