ДомHome » Информация и УдалениеInformation and Removal » Информация и УдалениеInformation and Removal

Жулик Тактика AV Продолжает УгрожатьRogue AV Tactics Continue to Threaten

3 октября 2008 Никакой Комментарий3 October 2008 No Comment

Октябрь только что начался и Тенденция, которую Микро исследователи угрозы продолжают видеть все более — немного различный, но все более и более более раздражающий — изменения к компании жулика сигналы инфекции AV, которые мы документировали на этом блоге.October has just begun and Trend Micro threat researchers keep seeing more and more — slightly different, but yet increasingly more annoying — variations to the set of rogue AV infection signals we have been documenting on this blog.

Поддельный BSOD

Иллюстрация 1. Фальсифицируйте BSOD (фактически заставка) теперь спортивные состязания определенное упоминание о проблеме – незарегистрированная версия определенного продукта AV.Figure 1. Fake BSOD (actually a screensaver) now sports a specific mention of the problem– an unregistered version of a certain AV product.

Поддельный экран перезагрузки

Иллюстрация 2. Теперь даже у поддельного экрана перезагрузки (также заставка) есть текстFigure 2. Now even the fake reboot screen (also a screensaver) has text

Менеджер проектов Paul Fan напоминает нам, что malware преступники продолжают, "не проявляют заключенных” подход к разрушению PC в их предложении убедить жертв покупать поддельное программное обеспечение безопасности.Project Manager Paul Fan reminds us that malware criminals continue a “take no prisoners” approach to vandalizing PCs in their bid to convince victims to purchase bogus security software.

Продвинутый Исследователь Угроз David Sancho даже звонит, это “Раздражает и Завоевывает Стратегию” — киберпреступники, буквально привлекающие внимание к себе при использовании всего визуального, хотят доступный прививать ощущение дискомфорта пользователям, которых может только быть достаточно, чтобы заставить этих пользователей влюбляться в акт — к сожалению общая тактика паники.Advanced Threats Researcher David Sancho even calls it the “Annoy and Conquer Strategy” — cybercriminals literally calling attention to themselves by using all visual means available to instill a sense of discomfort in users that may just be enough to get these users to fall for the act — an unfortunately common scare tactic. even calls it the “Annoy and Conquer Strategy” — cybercriminals literally calling attention to themselves by using all visual means available to instill a sense of discomfort in users that may just be enough to get these users to fall for the act — an unfortunately common scare tactic.

Мы уже обсудили эту угрозу и как Умная Сеть Защиты защищает пользователей в недавних сообщениях в блоге:We’ve already discussed this threat and how the Smart Protection Network protects users in recent blog posts:

Это изменение - продолжающееся повторение кампании 2009 Антивируса и обнаружено как TROJ_FAKEAV.SV.This variation is an ongoing iteration of the Antivirus 2009 campaign and is detected as TROJ_FAKEAV.SV.

Одно дополнительное примечание — хорошо видеть Microsoft и государство Вашингтона, идущего после “scareware” поставщики. Мы полностью поддерживаем усилия отдать этих преступников под суд.One additional note — it is nice to see Microsoft and the State of Washington going after “scareware” purveyors. We completely support efforts to bring these criminals to justice.

Оставьте свой ответ!Leave your response!

Добавьте свой комментарий ниже, или trackback от Вашего собственного участка. Вы можете также подписаться на эти комментарии через RSS.Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.

Будьте хороши. Содержите это в чистоте. Пребывание на теме. Никакой спам.Be nice. Keep it clean. Stay on topic. No spam.

Вы можете использовать эти признаки:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Это - Gravatar-позволенный weblog. Чтобы получить Ваше собственное "глобально признанное олицетворение", пожалуйста зарегистрируйтесь в Gravatar.