Совсем недавно мы писали в нашем блоге о том, что создатели поддельных антивирусов начинают ориентироваться на изменения, происходящие на рынке антивирусных продуктов.
Мой коллега Вячеслав написал целую статью, посвященную этой тематике, в которой по данным нашей статистики можно увидеть значительный рост числа фальшивых антивирусов.
А на прошлой неделе мы отметили начало нового этапа в написании таких вредоносных программ.
Исследуя Trojan.Win32.FraudPack.acjl, мы обратили внимание на интерфейс зловреда:

В данном “продукте” есть 2 основные особенности:
- Интерфейс — практически точная копия интерфейса бесплатной версии одного из настоящих антивирусов (см. скиншот ниже).

Неопытный пользователь мог бы достаточно легко перепутать легальную программу с поддельной.
- Название «продукта» позаимствовано у другого настоящего бесплатного антивируса.
Другими словами, авторы фальшивых антивирусов, создавая свои поделки, стремятся копировать внешний вид настоящих антивирусов.
По предварительной оценке ФБР, мошенники, занимающиеся продажей фальшивых антивирусов, получили от своих жертв более $150 млн.
К сожалению, когда авторы таких фальшивок начнут делать совершенно точные графические копии настоящих антивирусов, число их жертв еще больше увеличится. И стать ими уже могут не только начинающие, но и более опытные пользователи.
Комментарии (5)
старые сверху
«дерево»
Dr Faust17 дек 2009, 01:06
|
|
0 |
|
|
Стара песня, да на новый лад. Подобные вещи могут быть серьезной проблемой. Копирование GUI может преследовать несколько целей, не только таких как легкая нажива, но еще и в качестве дискредитирующего инструмента. Таким образом, пользователю будет казаться что он заплатил деньги за известный бренд, и спустя некоторое время, выяснить, мол, что много гадости нацеплял :) И посыпятся жалобы на форумах, что тот или иной продукт якобы не оправдал их надежд, даже НЕ ПОДОЗРЕВАЯ о том, что имеют фейк, не имеющий ничего общего с действительным вендором...
|
|
Umnik17 дек 2009, 14:10
|
|
0 |
|
|
[quote]Неопытный пользователь мог бы достаточно легко перепутать легальную программу с поддельной.[/quote] Да я AVG уже два года в глаза не видел и не удивился бы новому интерфейсу, если бы мне показали только скриншот без комментариев.
|
|
Виталий Денисов17 дек 2009, 14:48
|
|
1 |
|
|
Скриншот фейка онлайн-антивируса Касперского все видели? :)
|
|
Andrew Tishkin19 дек 2009, 23:08
|
|
0 |
|
|
Re:
Нет. Не поделитесь? :)
PS: скорей бы, кстати, уже новая онлайн-версия заработала
|
|
mandrigin17 дек 2009, 15:41
|
|
0 |
|
|
А в дополнение ко всему, вспоминая презенташку с BlackHat о unicode-based атаках, становится вообще пренеприятно, потому как и сайт-то, откуда будет скачиваться 'антивирус' можно сделать полным аналогом какого-нибудь trusted-ресурса.
Поэтому таки да, продвинутые пользователи очень даже опасносте.
|
|
|
Также в аналитике
В веблоге
|