Τρίτη 13 Αυγούστου 2013

Malware χρησιμοποιεί ψεύτικο antivirus


trojan 12 Malware χρησιμοποιεί ψεύτικο antivirus
Το Reveton είναι ένα από τα πιο περιβόητα ransomware. Το κακόβουλο λογισμικό χρησιμοποιείται συχνά από hackers για να ξεγελάσουν ανυποψίαστους χρήστες ώστε να πληρώσουν το λεγόμενο «πρόστιμο», προκειμένου να ξεκλειδώσουν οι υπολογιστές τους.

Ωστόσο, οι ερευνητές ασφάλειας της ThreatTrack έχουν εντοπίσει μια παραλλαγή του malware Reveton που δεν κλειδώνει τους υπολογιστές. Αντ ‘αυτού, στηρίζεται σε ένα ψεύτικο antivirus που ονομάζεται Live Security Professional με σκοπό να αποκομίσει χρηματικά οφέλη.
Η εφαρμογή προειδοποιεί τα θύματα ότι το σύστημά τους βρίσκεται σε κίνδυνο και τους συμβουλεύει να κάνουν εγγραφή, προκειμένου να μείνουν προστατευμένοι. Φυσικά, η διαδικασία εγγραφής περιλαμβάνει κάποια χρέωση.
Σύμφωνα με τους ειδικούς, το malware διανέμεται μέσω του Sweet Orange exploit kit.
Είναι ενδιαφέρον ότι το κακόβουλο λογισμικό συμπεριφέρεται όπως το γνωστό Reveton, αλλά έχει αλλαχτεί η οθόνη κλειδώματος με το πλαστό antivirus.
secnews.gr
loading...