Псевдо-антивирус маскируется под продукт BitDefender

Псевдо-антивирус маскируется под продукт BitDefender

Специалисты BitDefender обнаружили новую разновидность недобросовестного программного обеспечения, которое маскируется под продукты компании. Название напасти — ByteDefender — призвано быстрее запутать пользователя и подвигнуть его на оплату поддельного антивирусного пакета.

Рекомендуем вас посетить сайт по продаже 1с.

Сценарий заражения прост, но эффективен. Адрес сайта (www.bytedefender.in) подобран так, что пользователь, желающий попасть на ресурс BitDefender, может чрезвычайно легко ошибиться, а, очутившись на почти идентичной странице, загрузить и установить ложный антивирус. Выложенные на сайте фотографии несуществующих коробок выполнены настолько похоже на дизайн BitDefender, что различить легитимный и вредоносный продукт чрезвычайно сложно.

Через некоторое время после установки программа начинает выдавать фальшивые предупреждения о заражении, за которыми следуют предложения купить полную версию, чтобы избавиться от несуществующих вирусов.

Примечателен и тот факт, что в качестве процессинговой компании для платежей злоумышленники выбрали вполне известную и благонадежную Plimus, которая на данный момент уже заблокировала проведение транзакций в пользу злоумышленников.

С технической точки зрения псевдо-антивирус защищен модифицированным UPX-упаковщиком с многочисленными уровнями маскировки, которые не только затрудняют статистический анализ, но также не позволяют запустить программу в виртуальной среде. Сам псевдо-антивирус безуспешно пытается остановить некоторые Windows-процессы, принадлежащие известным антивирусам, чтобы открыть своим файлам путь в систему.

BitDefender уже добавил защиту от данной угрозы (определяется как Trojan.FakeAV.KZO) в свои продукты и выпустил бесплатную утилиту для удаления вируса с уже зараженных компьютеров, на которых не установлены решения компании.

comments powered by HyperComments
Ученые Беларуси ищут «гены чемпионов» Ученые Беларуси ищут «гены чемпионов»

Учеными белорусского Института генетики и цитологии Национальной академии наук проводятся изыскания «олимпийских генов» или...

Читать полностью
МОН РК запустит интернет-площадку по научным материалам «ЭКСПО-2017» МОН РК запустит интернет-площадку по научным материалам «ЭКСПО-2017»

Глава комитета науки при Министерстве образования Казахстана Болатбек Абдрасилов на проходившей 21 сентября в Правительстве...

Читать полностью
Курсы валют НБРБ
  • Доллар США
    340.35
  • Евро
    405.46
  • Российский рубль
    5.87
  • Украинская гривна
    12.97
  • Белорусский рубль
    175.17
Новости экономики
Поcледние новости
Фотогалерея
Видеогалерея
Наверх