Создатели поддельных антивирусов получают более 10 млн. евро в месяц - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Создатели поддельных антивирусов получают более 10 млн. евро в месяц

Recommended Posts

AM_Bot

По сведениям специалистов Pandalabs, поддельное антивирусное ПО существует достаточно давно, популярность этой формы мошенничества растет, а методы злоумышленников становятся более изощренными. На сегодняшний день известно более 7 тысяч таких программ, а обманутых пользователей, по подсчетам специалистов, более 30 миллионов.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

По не очень ясным мотивам антивирусные компании не торопятся заносить такое вредоносное программное обеспечение в антивирусные базы :( Либо заносят его в расширенные базы, как это сделано в ЛК. Из моих знакомых уже трое умудрились скачать и поставить небезызвесный "Антивирус ХР" при установленом на компьютере KIS 7.0.1.325

Какие нужны аргументы вирлабу, чтобы наконец эту программу из детектирования расширенными базами перенесли в детектирование общими базами? В общей сложности 6 часов потраченного мной времени на удаление этой гадости из компьютеров пользователей судя по всему недостаточно :( А потом ещё время на чтение нудной лекции о том, как вредоносная программа смогла оказаться на компьютере при исправном антивирусе ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Повторюсь - лже-антивирусы рекламируются в Google.Adsense, Яндекс.Директе и Бегуне, ну и слава богу, что вот теперь "хоть кто-то" оценил потери от такого вида мошенничества . Поэтому мы и заносим все эти Rogue Antivirus в базы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Согласен. Этим летом мне какие только "смарт-антивирусы", "смарт-докторы" и прочее не приходилось вычищать из системы, а "лечебные" ссылки с Рабочего стола вели прямо в Сеть, и якобы лечение производилось только онлайн.

Особенно пользователи ринулись за такими "лечебниками" после весенней глобальной банизации ключей Антивируса Касперского, а производители оных этим неплохо воспользовались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
На сегодняшний день известно более 7 тысяч таких программ.

7 тысяч – это впечатляет. :rolleyes:

еще три года назад их было 20–30.

кстати в соседней теме Гостев линк выкладывал с перечнем всей солянки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
в соседней теме Гостев линк выкладывал с перечнем всей солянки

Ссылку на пост укажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Ссылку на пост укажите.

http://www.anti-malware.ru/forum/index.php...c=4013&st=0

тема была изначально открыта в оффтопиках.

а потом в раздел защиты перенесена.

А. там на первой странице линк выкладывал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ссылка на пост наверное эта?

Кажется эту же страницу я встречал несколько лет назад. Вот заархивировал для истории. Spyware_Warrior_Rogue_Suspect_Anti_Spyware_Products___Web_Sites.zip :)

Spyware_Warrior_Rogue_Suspect_Anti_Spyware_Products___Web_Sites.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×