Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Эволюция продолжается...

Дмитрий Бестужев
Эксперт «Лаборатории Касперского»
опубликовано 16 дек 2009, 18:01  MSK
Сюжеты: Поддельные security-программы
0.4
 

Совсем недавно мы писали в нашем блоге о том, что создатели поддельных антивирусов начинают ориентироваться на изменения, происходящие на рынке антивирусных продуктов.

Мой коллега Вячеслав написал целую статью, посвященную этой тематике, в которой по данным нашей статистики можно увидеть значительный рост числа фальшивых антивирусов.

А на прошлой неделе мы отметили начало нового этапа в написании таких вредоносных программ.

Исследуя Trojan.Win32.FraudPack.acjl, мы обратили внимание на интерфейс зловреда:

 

В данном “продукте” есть 2 основные особенности:

  1. Интерфейс — практически точная копия интерфейса бесплатной версии одного из настоящих антивирусов (см. скиншот ниже).

 

Неопытный пользователь мог бы достаточно легко перепутать легальную программу с поддельной.

  1. Название «продукта» позаимствовано у другого настоящего бесплатного антивируса.

Другими словами, авторы фальшивых антивирусов, создавая свои поделки, стремятся копировать внешний вид настоящих антивирусов.

По предварительной оценке ФБР, мошенники, занимающиеся продажей фальшивых антивирусов, получили от своих жертв более $150 млн.

К сожалению, когда авторы таких фальшивок начнут делать совершенно точные графические копии настоящих антивирусов, число их жертв еще больше увеличится. И стать ими уже могут не только начинающие, но и более опытные пользователи.


5 комментариев

старые сверху
«дерево»
 

Mind Gear

17 дек 2009, 01:06
0
 

Стара песня, да на новый лад. Подобные вещи могут быть серьезной проблемой. Копирование GUI может преследовать несколько целей, не только таких как легкая нажива, но еще и в качестве дискредитирующего инструмента. Таким образом, пользователю будет казаться что он заплатил деньги за известный бренд, и спустя некоторое время, выяснить, мол, что много гадости нацеплял :)
И посыпятся жалобы на форумах, что тот или иной продукт якобы не оправдал их надежд, даже НЕ ПОДОЗРЕВАЯ о том, что имеют фейк, не имеющий ничего общего с действительным вендором...

Umnik

17 дек 2009, 14:10
0
 

[quote]Неопытный пользователь мог бы достаточно легко перепутать легальную программу с поддельной.[/quote]
Да я AVG уже два года в глаза не видел и не удивился бы новому интерфейсу, если бы мне показали только скриншот без комментариев.

Виталий Денисов

17 дек 2009, 14:48
1
 

Скриншот фейка онлайн-антивируса Касперского все видели? :)

Andrew Tishkin

19 дек 2009, 23:08
0
 

Re:

Нет. Не поделитесь? :)

PS: скорей бы, кстати, уже новая онлайн-версия заработала

mandrigin

17 дек 2009, 15:41
0
 

А в дополнение ко всему, вспоминая презенташку с BlackHat о unicode-based атаках, становится вообще пренеприятно, потому как и сайт-то, откуда будет скачиваться 'антивирус' можно сделать полным аналогом какого-нибудь trusted-ресурса.

Поэтому таки да, продвинутые пользователи очень даже опасносте.

Для добавления комментариев необходимо