Создатели поддельных антивирусов получают более 10 млн. евро в месяц - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Создатели поддельных антивирусов получают более 10 млн. евро в месяц

Recommended Posts

AM_Bot

По сведениям специалистов Pandalabs, поддельное антивирусное ПО существует достаточно давно, популярность этой формы мошенничества растет, а методы злоумышленников становятся более изощренными. На сегодняшний день известно более 7 тысяч таких программ, а обманутых пользователей, по подсчетам специалистов, более 30 миллионов.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

По не очень ясным мотивам антивирусные компании не торопятся заносить такое вредоносное программное обеспечение в антивирусные базы :( Либо заносят его в расширенные базы, как это сделано в ЛК. Из моих знакомых уже трое умудрились скачать и поставить небезызвесный "Антивирус ХР" при установленом на компьютере KIS 7.0.1.325

Какие нужны аргументы вирлабу, чтобы наконец эту программу из детектирования расширенными базами перенесли в детектирование общими базами? В общей сложности 6 часов потраченного мной времени на удаление этой гадости из компьютеров пользователей судя по всему недостаточно :( А потом ещё время на чтение нудной лекции о том, как вредоносная программа смогла оказаться на компьютере при исправном антивирусе ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Повторюсь - лже-антивирусы рекламируются в Google.Adsense, Яндекс.Директе и Бегуне, ну и слава богу, что вот теперь "хоть кто-то" оценил потери от такого вида мошенничества . Поэтому мы и заносим все эти Rogue Antivirus в базы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Согласен. Этим летом мне какие только "смарт-антивирусы", "смарт-докторы" и прочее не приходилось вычищать из системы, а "лечебные" ссылки с Рабочего стола вели прямо в Сеть, и якобы лечение производилось только онлайн.

Особенно пользователи ринулись за такими "лечебниками" после весенней глобальной банизации ключей Антивируса Касперского, а производители оных этим неплохо воспользовались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
На сегодняшний день известно более 7 тысяч таких программ.

7 тысяч – это впечатляет. :rolleyes:

еще три года назад их было 20–30.

кстати в соседней теме Гостев линк выкладывал с перечнем всей солянки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
в соседней теме Гостев линк выкладывал с перечнем всей солянки

Ссылку на пост укажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Ссылку на пост укажите.

http://www.anti-malware.ru/forum/index.php...c=4013&st=0

тема была изначально открыта в оффтопиках.

а потом в раздел защиты перенесена.

А. там на первой странице линк выкладывал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ссылка на пост наверное эта?

Кажется эту же страницу я встречал несколько лет назад. Вот заархивировал для истории. Spyware_Warrior_Rogue_Suspect_Anti_Spyware_Products___Web_Sites.zip :)

Spyware_Warrior_Rogue_Suspect_Anti_Spyware_Products___Web_Sites.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×