Symantec: Обнаружен поддельный антивирус Windows Risk Minimizer

SymantecСпециалисты по безопасности компании Symantec зафиксировали в сети спам-атаку, с помощью которой злоумышленники распространяют поддельные антивирусные решения.

В рассылаемых мошенниками письмах содержатся ссылки на более 300 скомпрометированных доменов. При переходе пользователем по ссылке - он перенаправляется на страницу с JavaScript-сообщением о "критической активности процесса".
После этого на компьютере пользователя запускается поддельное сканирование на обнаружение вредоносных программ.

The page atLjeskanirovanie sistemi

Поддельный антивирус обнаруживает большое количество вирусов на компьютере пользователя, и предлагает их удалить.

Udalenie virusov

Если пользователь игнорирует уведомление фальшивой программы, то она начинает выдавать ему огромное количество уведомлений о неминуемом крахе системы.

Если же пользователь решается удалить вредоносные программы со своего компьютера, то ему предлагают скачать Windows Risk Minimizer. После установки данная программа также якобы обнаруживает огромное количество вирусов на пользовательской системе. Для того чтобы очистить систему пользователю предлагают оформить подписку на поддельный антивирус ценою в $99,99.

Windows Risk Minimizer 99

При закрытии диалогового окна программа начинает выдавать пользователю уведомления о том, что его компьютер будет заблокирован за кражу личных данных. Помимо этого, пользователю также угрожают уголовной ответственностью якобы за нарушение авторских прав при скачивании файлов с Интернет.


Обновлено (26.03.2012 13:41)