Создатели поддельных антивирусов получают более 10 млн. евро в месяц - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Создатели поддельных антивирусов получают более 10 млн. евро в месяц

Recommended Posts

AM_Bot

По сведениям специалистов Pandalabs, поддельное антивирусное ПО существует достаточно давно, популярность этой формы мошенничества растет, а методы злоумышленников становятся более изощренными. На сегодняшний день известно более 7 тысяч таких программ, а обманутых пользователей, по подсчетам специалистов, более 30 миллионов.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

По не очень ясным мотивам антивирусные компании не торопятся заносить такое вредоносное программное обеспечение в антивирусные базы :( Либо заносят его в расширенные базы, как это сделано в ЛК. Из моих знакомых уже трое умудрились скачать и поставить небезызвесный "Антивирус ХР" при установленом на компьютере KIS 7.0.1.325

Какие нужны аргументы вирлабу, чтобы наконец эту программу из детектирования расширенными базами перенесли в детектирование общими базами? В общей сложности 6 часов потраченного мной времени на удаление этой гадости из компьютеров пользователей судя по всему недостаточно :( А потом ещё время на чтение нудной лекции о том, как вредоносная программа смогла оказаться на компьютере при исправном антивирусе ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Повторюсь - лже-антивирусы рекламируются в Google.Adsense, Яндекс.Директе и Бегуне, ну и слава богу, что вот теперь "хоть кто-то" оценил потери от такого вида мошенничества . Поэтому мы и заносим все эти Rogue Antivirus в базы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Согласен. Этим летом мне какие только "смарт-антивирусы", "смарт-докторы" и прочее не приходилось вычищать из системы, а "лечебные" ссылки с Рабочего стола вели прямо в Сеть, и якобы лечение производилось только онлайн.

Особенно пользователи ринулись за такими "лечебниками" после весенней глобальной банизации ключей Антивируса Касперского, а производители оных этим неплохо воспользовались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
На сегодняшний день известно более 7 тысяч таких программ.

7 тысяч – это впечатляет. :rolleyes:

еще три года назад их было 20–30.

кстати в соседней теме Гостев линк выкладывал с перечнем всей солянки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
в соседней теме Гостев линк выкладывал с перечнем всей солянки

Ссылку на пост укажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Ссылку на пост укажите.

http://www.anti-malware.ru/forum/index.php...c=4013&st=0

тема была изначально открыта в оффтопиках.

а потом в раздел защиты перенесена.

А. там на первой странице линк выкладывал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ссылка на пост наверное эта?

Кажется эту же страницу я встречал несколько лет назад. Вот заархивировал для истории. Spyware_Warrior_Rogue_Suspect_Anti_Spyware_Products___Web_Sites.zip :)

Spyware_Warrior_Rogue_Suspect_Anti_Spyware_Products___Web_Sites.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×