Android

Michael Vana รู้ว่ามีบางอย่างเกิดขึ้นเมื่อเขาเห็นป๊อปอัพจาก "Antivirus 2009" ตรงกลางหน้าจอ อดีตช่างเทคนิคสายการบิน Northwest Airlines คาดเดาว่าคำเตือนร้ายแรงของการติดเชื้อของระบบเป็นของปลอม แต่เมื่อเขาคลิกที่ X เพื่อปิดหน้าต่างก็ขยายเพื่อเติมเต็มหน้าจอของเขา เพื่อกำจัดมันเขาต้องปิดเครื่องคอมพิวเตอร์ของเขา

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

"ไม่ใช่เรื่องที่คุณจะกระพริบตาอีกต่อไป" คริสโตเฟอร์บอยด์ผู้อำนวยการอาวุโสด้านการวิจัยมัลแวร์เพื่อการสื่อสารของ บริษัท FaceTime Communications กล่าวว่าขอความช่วยเหลือในการจัดการกับป๊อปอัพเตือนเหล่านี้

การเพิ่มขึ้นของป๊อปอัพเหล่านี้เป็นผลมาจากการที่คนที่โกงมากขึ้นจะได้รับเงินจากโปรแกรมพันธมิตรที่มีความร่มรื่นซึ่งจะต้องเสียกำไรมหาศาล - ถึง 90 เปอร์เซ็นต์ - สำหรับทุกคนที่ผิดพลาดส้อมกว่าเงินสำหรับโปรแกรมปลอมโดยไม่คำนึงถึงสิ่งที่ในพวกเขาลดค่าใช้จ่าย บ่อยครั้งการจูงใจมาจากเว็บไซต์ที่เป็นอันตรายซึ่งใช้เทคนิค JavaScript เพื่อโยนป๊อปอัปหรือปรับขนาดหน้าต่างเบราเซอร์ของผู้ดูเพื่อสร้างสิ่งที่ดูเหมือนการสแกนไวรัสจริง

คุณอาจเข้าถึงได้เช่น เว็บไซต์โดยใช้ลิงก์การค้นหาที่ไม่ดีเช่นเดียวกับ Boyd คลิกสำหรับเกมแบทแมนออนไลน์ฟรี เขาได้เปลี่ยนเส้นทางไปยังไซต์ที่เข้าสู่เบราว์เซอร์เพื่อแสดงภาพสแกน AV ปลอมซึ่งพบว่ามีการติดเชื้อร้ายแรงที่ติดตั้งโปรแกรมโกงป้องกันไวรัส

หากไซต์เพียงเบราว์เซอร์ของคุณเท่านั้น 'ต้องกังวลมากเกินไป: ป๊อปอัพหรือหน้าต่างสแกนเนอร์ปลอมไม่ก่อให้เกิดความเสียหายที่ยั่งยืน, บอยด์กล่าวว่า คุณสามารถป้องกันไม่ให้ปิดหน้าต่างได้เช่นเดียวกับ Michael Vana แต่คุณสามารถเรียกใช้ Windows Task Manager โดยใช้ Ctrl-Alt-Delete และปิดเบราเซอร์ในลักษณะนี้ บางครั้งการกดปุ่ม Alt-F4 จะเป็นการปิดตัวลง

"ในการทำเช่นนี้ [เว็บไซต์ปลอม] ใช้รหัสจริงและโดยทั่วไปจะไม่ใช้ช่องโหว่" บอยด์กล่าว ตราบเท่าที่คุณไม่ได้แพนดิ้งและติดตั้งโปรแกรมที่ได้รับการผลักดันไว้ไม่มีอันตรายใด ๆ เกิดขึ้นจริง

Bot-Based Fake Antivirus

น่าเสียดายที่วิธีการอื่น ๆ ที่คุณอาจจะต่อต้านโปรแกรมป้องกันไวรัสปลอมเป็นเรื่องที่เลวร้ายยิ่งกว่านั้น Joe Stewart ผู้อำนวยการฝ่ายวิจัยมัลแวร์ซึ่งทำงานร่วมกับ SecureWorks ซึ่งเป็น บริษัท ที่ให้บริการด้านความปลอดภัยสำหรับธุรกิจติดตามมัลแวร์บอทเพื่อความอยู่รอด อาชญากรใช้คอมพิวเตอร์ที่มีการโจมตีของบอทบางครั้งก็รวมตัวกันเป็นเครือข่ายขนาดใหญ่ (เรียกว่าบ็อตเน็ต) ของระบบนับแสนระบบเพื่อส่งสแปมทั่วโลก แต่พวกเขายังใช้บอทในการดาวน์โหลดโปรแกรมป้องกันไวรัสปลอมและมัลแวร์อื่น ๆ ลงในเครื่องคอมพิวเตอร์ของเหยื่อด้วย

"นี่เป็นวิธีพิสูจน์การสร้างรายได้จากบอตเน็ต" Stewart กล่าว "ทุกคนที่มี botnet ที่ใช้งานอยู่แล้วอาจจะมองหาวิธีนี้เพื่อหารายได้พิเศษ"

    Stewart: การเลือกใช้เทคนิคการขายซอฟต์แวร์ที่ถูกต้องหรือโดยการติดตั้งซอฟต์แวร์เบื้องหลังด้วยบอร์

    เมื่อติดตั้งแล้วคนโกงมักใช้เทคนิคที่ทำให้เกิดความรุนแรงขึ้นเช่นการเปลี่ยนพื้นหลังของเดสก์ท็อปของ Windows เพื่อเตือนให้ทราบ ควรจะติดตั้งและแสดงคำเตือนอื่น ๆ อย่างต่อเนื่องเพื่อผลักดันให้คุณซื้อเวอร์ชันเต็มของซอฟต์แวร์

    คุณอาจไม่ทราบว่าจะต้องดาวน์โหลด AV โกงเพื่อตอบสนองต่อป๊อปอัปของเบราเซอร์ปลอม แต่เมื่อได้รับคำสั่งให้ดาวน์โหลดด้วยตัวควบคุมที่เป็นอันตราย bot ที่ซ่อนไว้จะไม่ทำให้คุณมีโอกาสใช้ความรู้สึกที่ดี

    หากคุณปฏิบัติตามข้อควรระวังด้านความปลอดภัยขั้นพื้นฐานเช่นการรักษาซอฟต์แวร์ป้องกันไวรัสแบบจริงของคุณให้ทันสมัยอยู่เสมอและระมัดระวังในการแนบไฟล์อีเมลและดาวน์โหลดคุณสามารถลดอัตราการติดเชื้อบอทหรือมัลแวร์อื่น ๆ ได้อย่างมาก แต่ถ้าคุณเห็นป๊อปอัพหรือคำเตือนปลอมจาก AV ปลอมแปลงในคอมพิวเตอร์ของคุณคุณควรลองตรวจสอบว่าเป็นจากไซต์หรือจากซอฟต์แวร์จริงที่ติดตั้งโดยบอทหรือโดยบุคคลอื่นที่ใช้พีซี

    ความเป็นไปได้ไม่มีที่สิ้นสุด

    มีหลายรูปแบบในการหลอกลวงซอฟต์แวร์ปลอมและกลยุทธ์ของ Crooks แตกต่างกันดังนั้นจึงไม่มีตัวบ่งชี้สากลที่มีอยู่ แต่ดูคำเตือนที่ยังคงมีอยู่หลังจากที่คุณรีบูตเครื่องคอมพิวเตอร์โดยเฉพาะอย่างยิ่งหากคุณเห็นพวกเขาก่อนที่คุณจะเปิดเบราเซอร์ของคุณ การดูไอคอนคำเตือนที่ไม่คุ้นเคยในถาดระบบของคุณเป็นอีกหนึ่งสัญญาณที่ไม่ดีโดยเฉพาะอย่างยิ่งหากคุณไม่สามารถคลิกขวาและทำให้หายไปได้ และหากพื้นหลังของเดสก์ท็อปของคุณเปลี่ยนไปคุณจะติดไวรัสหลอกลวงอย่างแน่นอนบอยด์กล่าว "แหล่งข้อมูลขยะมูลฝอยนี่เป็นเงื่อนงำ Stewart ตรวจสอบแล้วเรียกว่า "Antivirus XP 2008" ก่อนอื่นจะตรวจสอบการกำหนดค่าระบบของเครื่องพีซีเพื่อดูว่าอยู่ในประเทศที่มีเชื้อชาติรัสเซียมากหรือไม่ นอกจากนี้ยังจะตรวจสอบ Internet Explorer ของผู้ใช้สำหรับการเข้าชม Google เวอร์ชันรัสเซีย หากพบหลักฐานดังกล่าวผู้ติดตั้งจะเลิกโดยไม่ต้องเผชิญหน้ากับผู้เสียหายที่อาจเกิดขึ้น Stewart กล่าวว่า "พอที่จะรับประกันได้ว่าผู้ใช้ที่พูดภาษารัสเซียจะไม่เคยติดตั้ง Antivirus XP 2008 มาก่อน" แต่ผู้ใช้อินเทอร์เน็ตนอกกลุ่มตะวันออกเดิมเคยเฝ้าระวังอยู่เสมอ