Programele antivirus false - surse de profit pentru infractorii cibernetici
Kaspersky
Programele antivirus false, cunoscute si ca "rogue antivirus", sunt cele care afiseaza pe computerul-victima mesaje repetate ce atentioneaza utilizatorul ca sistemul sau este infectat si trebuie sa descarce un software indicat pentru a-l "curata". De fapt, un "rogue antivirus" nu scaneaza niciodata calculatorul, ci încearca sa convinga utilizatorul sa plateasca pentru un anumit produs, prin inducerea sentimentului de frica referitoare la faptul ca sistemul de operare si datele din computer sunt în pericol de a fi distruse,. Aceste categorii de programe sunt clasificate ca fiind "scareware".
"Exista doua metode populare prin care programele antivirus false ajung pe computerele utilizatorilor: prin exploatarea vulnerabilitatilor din anumite site-uri legitime de catre amenintari de tip Trojan-downloader, care vor descarca programul în computer fara stirea utilizatorului sau prin exploatarea "factorului uman"", spune Vyacheslav Zakorzhevsky, Senior Malware Analyst Kaspersky Lab.
"Utilizatorii sunt convinsi prin intermediul mesajelor pop-up ca au o problema cu sistemul, iar singura solutie este sa descarce programul antivirus indicat în mesaj. Chiar daca utilizatorul va da clic pe "No", în loc de "Yes" sau "OK", acel program tot va fi descarcat. Imediat ce instalarea este finalizata, falsul antivirus va începe un asa-zis proces de scanare, urmat de multiple mesaje care îndeamna utilizatorul sa plateasca o suma de bani pentru a achizitiona versiunea înregistrata a programului si a scapa de virusi", explica Zakorzhevsky. Cititi mai multe articole din arhiva SMARTfuture



