Ложные страхи — неверные действия
10 августа 2016
Хорошая болезнь склероз. Каждый день что-то новое!
Старый-старый анекдот
Лжеантивирусы — программы, выдающие себя за антивирусы, но таковыми не являющиеся. Как правило, под лжеантивирусами маскируются вредоносные программы-троянцы.
Бельгийский исследователь в области безопасности Барт Блэйз (Bart Blaze) обнаружил новый метод навязывания вредоносного расширения для Chrome, в котором пользователей вводят в заблуждение, утверждая, что на их компьютерах находятся вредоносные программы. Эксперт впервые наткнулся на этот метод во время серфинга в Интернете. На одном из сайтов, имя которого он не хотел называть, он увидел всплывающее окно, пытающееся ввести пользователей в заблуждение и сообщающее им о наличии мифических вредоносных программ на их компьютерах.
Эксперт нашел источник всплывающего окна, но этот скрипт располагался не на самом посещенном сайте, а на стороннем ресурсе. Между этими двумя ресурсами существовал договор, по которому посещенный сайт соглашается размещать у себя всплывающие окна третьей стороны.
Вебмастерам рекомендуется не пользоваться предложениями размещения скриптов третьих сторон.
Трудно назвать данный способ мошенничества новым. Подобные случаи можно найти в давних новостях компании «Доктор Веб». Например:
В мае (2011 года – прим. автора выпуска) мак-сообщество столкнулось с неожиданной угрозой: в зарубежных СМИ появились сообщения о фишинговой атаке с использованием вредоносной программы — ложного антивируса. Это ПО фигурирует под именами MacDefender, MacSecurity, MacProtector или MacGuard, попадая на компьютеры через неблагонадежные сайты, на которых пользователь узнаёт, что его система якобы заражена. Для устранения проблемы предлагается воспользоваться «антивирусом». В случае скачивания MacDefender, имитируя действия по поиску и обнаружению вирусов, приступает к достижению своей истинной цели — получению от пользователя денег за якобы полнофункциональную версию.
После инсталляции программа прописывается в списке автоматически загружаемых пользовательских приложений — Login Items. Таким образом, она активизируется каждый раз, когда пользователь входит в систему или включает компьютер, и периодически «находит» вредоносные объекты в системе, напоминая о необходимости их «вылечить».
Для приобретения «лицензионной версии» MacDefender злоумышленники предлагают воспользоваться кредитной картой (причем передача данных происходит на незащищенной странице). После оплаты программа перестает что-либо находить в системе, создавая иллюзию, что деньги потрачены не впустую.
По классификации Dr.Web, такие вредоносные программы относятся к типу Trojan.Fakealert. Лжеантивирусы внешне похожи на популярное антивирусное ПО, и часто их дизайн напоминает сразу несколько антивирусных продуктов. Но ничего общего с антивирусами эти вредоносные программы не имеют. Будучи установленными в систему, такие «антивирусы» сразу же сообщают о том, что система якобы заражена (отчасти это действительно так), и для лечения системы необходимо приобрести платную версию антивирусной программы.
Используются лжеантивирусы и для распространения вредоносных программ. Так, если во время просмотра некой страницы сайта вас информируют о найденном вирусе и рекомендуют провести антивирусную проверку — то вполне возможно, что это сообщение не вашего антивируса.
Периодически лжеантивирусы появляются в репозиториях мобильных программ — в этом случае их появление сопровождает раскрутка с указанием на то, что подобный антивирус дает 100% защиты и при этом быстр и не потребляет никаких ресурсов (что в общем-то соответствует действительности, ведь антивирусной проверкой он не занимается). #троянец #лжеантивирус
Антивирусная правДА! рекомендует
- Если вы увидели в браузере подозрительное сообщение о заражении — закройте такую страницу. Если это невозможно, сообщение нужно закрыть, нажав на крестик в правом верхнем углу. Ни в коем случае не нужно нажимать на кнопки внизу сообщения!
- Не соглашайтесь на подозрительные предложения установить вам новое приложение или просто провести экспресс-проверку. Бесплатный сыр бывает только в мышеловке.
- Наличие антивируса на компьютере во время работы в сети Интернет — обязательно! Решения Dr.Web используют технологию ScriptHeuristic, «на лету» проверяющую все подозрительные скрипты в браузере.
- Ну а если у вас установлен не Dr.Web — усильте защиту вашего антивируса с помощью бесплатного плагина к браузеру Dr.Web LinkChecker и проверяйте все ссылки до перехода по ним и все файлы до скачивания на ПК, если ваш антивирус не отреагирует на подозрительное действие.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
ka_s
08:11:15 2019-06-29
Денисенко Павел Андреевич
21:57:22 2018-07-31
vasvet
12:04:30 2018-04-15
alex-diesel
09:35:09 2018-03-16
Не теряйте бдительности!!
Шалтай Александр Болтай
14:32:25 2017-03-27
Любитель пляжного футбола
12:54:44 2017-02-17
eaglebuk
00:01:21 2017-02-06
Zserg
09:53:30 2016-11-22
maestro431
13:12:09 2016-09-08
bob123456
17:07:56 2016-08-25
1milS
20:39:41 2016-08-22
арес
10:10:39 2016-08-19
2018
13:13:30 2016-08-12
Да и нужно внимательно находить настоящий сайт антивируса, поскольку по поисковому запросу выдает много фишинговых сайтов.
Иногда приходилось закрывать браузер, чтобы избавиться от всплывающих окон, банеров, ...
Нужно будет попробовать решения др.веб.
udginvr
11:10:48 2016-08-12
Dzhetrou
10:54:48 2016-08-11
Sermut
08:27:10 2016-08-11
tigra
05:54:43 2016-08-11
tigra
05:50:49 2016-08-11
Неуёмный Обыватель
02:03:09 2016-08-11
Argentum
00:23:59 2016-08-11
только развитие культуры работы на ПК, залог относительного спокойствия
vaki
22:39:26 2016-08-10
anto-s
22:36:56 2016-08-10
tosya
22:31:28 2016-08-10
В...а
22:26:53 2016-08-10
НинаК
22:05:02 2016-08-10
ek
21:58:46 2016-08-10
kva-kva
21:50:23 2016-08-10
Геральт
21:48:05 2016-08-10
mk.insta
21:39:34 2016-08-10
B0RIS
21:04:05 2016-08-10
Dvakota
20:39:05 2016-08-10
Тамара
17:39:52 2016-08-10
Demon
17:21:52 2016-08-10
DrKV
16:35:04 2016-08-10
Как раз всё происходило по незнанию того, что творится на экране.
Sergano
14:59:47 2016-08-10
PROgrammeur
14:52:22 2016-08-10
dyadya_Sasha
13:42:24 2016-08-10
Спешка из-за шокового состояния, из-за желания поскорее убрать псевдозаразу. Причем интересно, что у людей часто стоит уже какой-то антивирус, они считают себя защищенными, а тут им сообщают, что на ПК обнаружено надцать вирусов. Паника:"Как же так. У меня же стоит Антивирус. Наверное слабенький. Нужно этот поставить, раз он столько обнаружил." И утанавливают даже не замечая, что при установке реальный антивирус предупреждает об угрозе (это уже невнимательность).
А вообще в первую очередь устанавливают это ПО, наверное из-за неинформированности.
Неуёмный Обыватель
13:13:41 2016-08-10
Damir
13:06:24 2016-08-10
Azat
12:29:45 2016-08-10
Р...й
12:22:58 2016-08-10
maestro431
12:11:06 2016-08-10
PITONMAN
12:00:48 2016-08-10
Диман
11:02:45 2016-08-10
razgen
10:40:28 2016-08-10
Ведь имеется же у нас плагин к браузеру Dr.Web LinkChecker, который хотя и бесплатный, но нас не обманывает, а помогает нам и защищает нас от вредителей.
Nikodim2011
10:22:51 2016-08-10
sania2186
10:04:49 2016-08-10
Влад
09:54:45 2016-08-10
marisha-san
09:44:39 2016-08-10
Andromeda
09:38:32 2016-08-10