Интернет и IT

Фальшивые антивирусные программы блокируют компьютеры

PandaLabs обнаружила новую, более агрессивную технологию продажи фальшивых антивирусных программ или мошеннического ПО.

Антивирусная лаборатория PandaLabs обнаружила новую, более агрессивную технологию продажи фальшивых антивирусных программ или мошеннического ПО. Раньше, когда компьютер заражался данным видом вредоносного ПО, пользователь обычно видел ряд предупреждений с предложением купить платную версию программы.

Сегодня подобные технологии используются в сочетании с мошенническим ПО, которое захватывает компьютер и делает его бесполезным до тех пор, пока жертва не совершит покупку. Сразу после заражения блокируются любые попытки пользователя запустить какую-либо программу или открыть документ и т.д.

Единственным действием компьютера будет демонстрация сообщения, информирующего жертву о том, что все файлы якобы заражены, и единственный выход – покупка фальшивого антивируса. Эта фальшивая программа под названием Total Security 2009 продается за 79,95 евро. Также жертвам предлагается приобрести сервис расширенной техподдержки за дополнительные деньги. Пользователи, которые платят выкуп, получают серийный номер, после ввода которого все файлы и программы становятся доступными и работают в обычном режиме. Однако фальшивый антивирус остается в системе.

Комментарии

1
  • Виктор Любезный
    Угу... лично долбил вчера такую гадость. Она сильно сопротивлялась "убийству", однако Process Explorer при определённой расторопности и параллельном удалении исполняемых файлов (их было с десяток, но лежали они в одной папке, все, кажется, написаны на Visual BASIC) позволил таки уничтожить заразу. Потрудиться, конечно, пришлось - там один файл запускал другой и наоборот.