Microsoft upozorio na lažni antivirus Security Essentials

Opisi virusa, 25.10.2016, 01:00 AM

Microsoft upozorio na lažni antivirus Security Essentials

Microsoft je upozorio na lažni antivirus Microsoft Security Essentials koji je inače besplatno antivirusno rešenje koje kompanija nudi korisnicima Windowsa 7 i starijih verzija Windowsa.

Microsoft je objasnio da je lažni Microsoft Security Essentials ustvari prevara koju kompanija detektuje kao SupportScam:MSIL/Hicurdismos.A. Cilj prevaranata je da ubede ljude da nešto nije u redu sa njihovim računarima i da ih uplaše dovoljno da budu voljni da plate da to što nije u redu bude ispravljeno.

Prvo što može da pobudi sumnju kod korisnika u vezi sa ovim lažnim antivirusom je to što on cilja korisnike Windows 8 i Windows 10 računara, iako pravi antivirus može da bude instaliran samo na Windows 7 i starijim verzijama Windowsa. Microsoft Security Essentials je u Windowsu 8 i 10 zamenjen Windows Defenderom, koji je preinstaliran na svim sistemima.

Posle instalacije lažnog antivirusa, prikazuje se čuveni "Plavi ekran smrti" (Blue Screen of Death, BSOD) koji sadrži elemente koji dokazuju da se ovde reč samo o zlonamernom pokušaju krađe novca od korisnika. BSOD prikazuje kontakt informacije, kao što je broj telefona. Originalni BSOD ne sadrži takve podatke. Lažni BSOD preporučuje korisnicima da pozovu naznačeni broj telefona i zatraže pomoć od tehničke podrške, koju naravno treba platiti.

Pozivanje broja lažne tehničke podrške ne samo da neće ukloniti BSOD, već će korisnici biti upućeni da preuzmu i druge malvere maskirane u alate za podršku ili softver koji bi trebalo da ispravi problem koji ne postoji.

Ima još neki naznaka da je u pitanju lažni antivirus. Prvo, ako pokušate da preuzmete antivirus, videćete da fajl koji preuzimate nosi naziv setup.exe, a to nije naziv instalera Microsoftovog Security Essentials. Ako pogledate u Properties fajla videćete da izdavač nije Microsoft i da nije moguće utvrditi ko je izdavač.

Iz Microsofta kažu da korisnici nikada ne bi trebalo da preuzimaju fajlove koji izgledaju sumnjivo i koji potiču iz nepouzdanih izvora. Ako ste već instalirali ovaj lažni antivirus, korišćenje Windows Defender Offline je najlakši način da se otarasite ovog programa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje