Лжеантивирусы: сначала на Западе, а теперь – и в России

image

Теги: антивирус, SMS, кредитная карта

На англоязычных спам-рассылках используются модификации семейства Trojan.Fakealert, которые при заражении имитируют работу антивируса, в России хождение получили мошеннические сайты, которые графически имитируют процесс сканирования антивируса, не заражая пользователя никакой вредоносной программой.

Компания «Доктор Веб» предлагает вниманию пользователей несколько советов, которые помогут им не стать жертвами мошенников, применяющих лжеантивирусы для получения нелегальных доходов. В то время как в России проблема только назревает, в западных странах (в частности, страны ЕС и США) она уже стала реальностью.

Распространение лжеантивирусов в западных странах и России проходит по-разному. В то время как в англоязычных спам-рассылках используются модификации семейства Trojan.Fakealert, которые при заражении имитируют работу антивируса, в России хождение получили мошеннические сайты, которые графически имитируют процесс сканирования антивируса, не заражая пользователя никакой вредоносной программой.

Разнятся также и способы оплаты, посредством которых злоумышленники получают нелегальные доходы от распространения лжеантивирусов. Если в России это платные SMS-сообщения (стоимостью в среднем от 150 до 300 рублей), то в западных странах – безналичные платежи при помощи банковских карт (в среднем $ 50).

Первые лжеантивирусы появились еще в 2005 году, однако широкого распространения не получили. Изначально они ассоциировались с семейством вредоносных программ Trojan.Fakealert. Массовое распространение этих троянцев на Западе началось осенью 2009 года. В России, в свою очередь, стали распространяться мошеннические интернет-ресурсы. Ссылки на них под различными предлогами рассылаются по электронной почте, в социальных сетях и через средства мгновенного обмена сообщениями, а также фигурируют в контекстной рекламе некоторых поисковых систем.

В США и некоторых странах ЕС проблема с Trojan.Fakealert уже приобрела массовый характер. Количество детектов модификаций этого семейства в день составляет несколько сотен тысяч. В России – другая схема распространения и значительно меньшие масштабы бедствия. На сегодняшний день известно несколько десятков типов сайтов с лжеантивирусами. Однако в конце февраля появился первый сайт на русском языке, который не только имитирует процедуру сканирования, но и предлагает пользователю скачать некий дистрибутив, за которым скрывается Trojan.Fakealert.

или введите имя

CAPTCHA
Страницы: 1  2  
68940
03-03-2010 12:01:13
хорошие у них верстальщики. красивые сайты. только вот определения ос почему-то нет.
0 |
+1
03-03-2010 12:11:35
Согласен, красиво
0 |
03-03-2010 15:10:53
Да. Весело наблюдать, как такой "антивирус" находит на линуксе С:\Windows и там кучу вирусов.
0 |
Гость
03-03-2010 12:23:29
Верстальшики, ога))) Одна картинка вставлена + размумеется, форма оплаты
0 |
Мимогость
03-03-2010 12:25:38
Вот такой же сайт. http://my-computer.ws/ Там есть даже "Соглашение" и "Информация для пользователей".
0 |
стукач
03-03-2010 14:52:40
Они домены меняют как перчатки, распространяются через рекламщиков, когда владелец сайта ставит код с рекламной площадки, а вот такие приходят на рекламную площадку и покупают количество переходов на себя. Задолбали чесслово. Например вот этот достал, владелец - один человек, по косвенным данным с Украины, домены менял чуть ли не через день, не успеют в базы внести его предыдущий домен, он уже на новый трафик гонит: windefendpro.com - 88.208.221.236 , работает mykaspersky.ru - 94.198.53.80 , работает ynikov.info - не назначен, вероятно "приостановлено делегирование" betsponsor.com - 91.213.175.40 , в данный момент другой способ мошенничества, "виртуальный детектив" winalarmprotect.com - 88.208.221.236 , контент снят
0 |
стукач
03-03-2010 14:53:34
продолжение... 88.208.221.236 - виртуальный хостинг, fasthosts.co.uk, Англия 94.198.53.80 - виртуальный хостинг, mchost.ru, Россия, Москва 91.213.175.40 бывший, сначала все сайты были на этом хостинге, Украина. Вот лучше бы правоохранители его бы поймали и оторвали чего-нибудь. Например зацепившись за хостинг в Москве, логи, доступы. По моему это явное мошенничество, введение в заблуждение с целью там и т.д.
0 |
34623
03-03-2010 12:41:05
Пфф.. И вправду одна картинка
0 |
54808
03-03-2010 12:59:17
Кстати, а почему лже-антивирус? На данном сайте в соглашении сказано: абонент также получает антивирусную программу от компании ClamWin Pty. При этом абонент оплачивает как саму программу (ее сборку), которая в исходном виде (без сборки) распространяется на бесплатной основе, так и техническую поддержку данной программы Так что не надо клевету распространять.
0 |
Гость
03-03-2010 15:40:05
to: 54808 Чувак, не газируй лужи. Clamav полностью бесплатен. Просто, я вижу, заявился один из хозяев таких сайтов со своей рекламой. Пшел вон!
0 |
Анонимус
03-03-2010 16:54:38
В данном случае они не продукт продают, как сказано выше, а услугу по его сборке из исходных кодов (и поддержку). Вполне так себе бизнес. Накачать исходником, скомпилить и требовать деньги за бинарные пакеты, за то что ты потратил свое время на их сборку. При этом за саму программу ты деньги не берешь.
0 |
04-03-2010 07:28:06
Слухай, а почему я обычно качаю ClamWin обычно уже собранным с оффсайта? Вот ссылка: http://downloads.sourceforge.net/clamwin/clamwin-0.95.3-setup.exe. Вот сайт: http://ru.clamwin.com/
0 |
03-03-2010 18:39:21
юридически это мошенничеством сложно назвать
0 |
03-03-2010 21:00:27
ага, и вирусы рэндомно обнаруживают, через заранее написанный скрипт. function scanStep5(){    $("scan_step_subject").update(System32Files[random(0,System32Files.size()-1)]);    var tmp = random(30,60);    step_time += tmp;    if (step_time>alert_time){       $("scan_step_alert").update("Обнаружена уязвимость в файле System32/framedynos.dll");       alert_time = 40000
0 |
Страницы: 1  2