Lažni antivirusni programi podižu ulog

Vesti, 28.12.2009, 15:49 PM

Pre nekoliko meseci na Viruslist.com blogu objavljen je članak koji govori o tome kako tvorci lažnih antivirusnih rešenja drže na oku tržište antivirusnog softvera. Takođe, pre par dana naš sajt je objavio članak o najistaknutijim lažnim antivirusnim programima, onima koji beleže najveći rast među ovom vrstom programa.

Ove nedelje bavili smo se nekim primerima koji pokazuju kako to loši momci koncentrišu svoje napore kako bi postigli uspeh. Evo grafičkog prikaza Trojan.Win32.FraudPack.acji:

A evo i proizvoda kojeg imitiraju:



Dve stvari privlače našu pažnju:

  • Interfejs lažnog antivirusnog programa veoma je verna kopija orginalnog rešenja

  • Logo nije isti, ali lažni antivirus sadrži i logo Windows Security Center-a, a dodatno, percepcija da se radi o orginalnom proizvodu je pojačana nazivom legitimnog besplatnog antivirusnog programa.

Drugim rečima, tvorci lažnih antivirusa su sve bliži stvaranju istovetne kopije pravih antivirusnih rešenja, bar kad je reč o vizuelnom utisku. Na taj način internet korisnicima otežavaju sposobnost da na prvi pogled otkriju da li je reč o pravom ili lažnom antivirusu, i to važi kako za početnike tako i za iskusnije korisnike.

Ovaj primer pokazuje da možda i nismo tako daleko od trenutka kada će lažna antivirusna rešenja vizuelno biti identična legitimnom zaštitnom softveru. Sa procenom FBI-a da će gubici prouzrokovani 'scareware'-om biti oko 150 miliona dolara, ulog u ovoj mutnoj igri je sve veći.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima... Dalje

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve

Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhro... Dalje

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje