Adware Vonteera blokira instalaciju antivirusnog softvera

Opisi virusa, 25.11.2015, 00:30 AM

Adware Vonteera blokira instalaciju antivirusnog softvera

Familija adwarea Vonteera je dobro poznata već godinama. Ono što adware Vonteera razlikuje od srodnih zlonamernih programa je to što vrši dubinske promene na inficiranim sistemima, zbog čega neka anti-malver rešenja klasifikuju ovaj zlonamerni program kao trojanski program.

Sada je arsenalu ovog adwarea dodat još jedan trik: nova verzija Vonteera koristi sistemske sertifikate da bi sprečila instalaciju antivirusnog softvera.

Novu verziju ovog adwarea otkrili su istraživači kompanije Malwarebytes.

Vonteera je u suštini jednostavni adware koji se uvek vezuje za browsere i prikazuje reklame koje korisnike vode do web stranica na kojima mogu preuzeti i instalirati potencijalno neželjene programe.

Nakon infekcije računara, nova verzija adwarea Vonteera kopira 13 digitalnih sertifikata u “Untrusted Certificates” Windowsa, koji funkcija Windows UAC (Kontrola korisničkog naloga) koristi da bi blokirala i upozorila korisnike na potencijalno opasne i štetne programe.

Ali ono što je posebno zanimljivo je da ovih 13 sertifikata pripadaju proizvođačima antivirusa i zaštitnog softvera kao što su Avast, AVG, Avira, Baidu, Bitdefender, ESET, SS Distribution, Lavasoft, Malwarebytes, McAfee, Panda Security, TreatTrack Security i Trend Micro.

Ako korisnik želi da instalira antivirus, Windows će blokirati taj pokušaj i prikazati UAC upozorenje. Taktika je razumljiva: na taj način se korisnik sprečava da instalira softver koji može dovesti do otkrivanja adwarea.

Vonteera ne može da isključi antivirus koji je instaliran ali ako adware uspe da prođe neprimećen od strane antivirusa koji je instaliran na računaru, onda je svakako bolje da korisnik potraži drugi antivirus i da ga instalira.

Ako je to jedan od programa potpisanih pomenutim sertifikatima, on na žalost neće moći da bude instaliran niti će biti moguće da se preuzme bilo šta sa sajtova koji koriste neki od tih sertifikata

Kao i ranije verzije ovog adwarea i ova se ubacuje u browsere kao što su Internet Explorer, Chrome, Safari, Opera ili Firefox, i koristi Windows Task Scheduler da bi prikazivao reklame u određenim vremenskim intervalima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja kori... Dalje

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje