Posted 4 марта 2010,, 13:51

Published 4 марта 2010,, 13:51

Modified 8 марта, 07:05

Updated 8 марта, 07:05

В интернете выявлена новая опасность — лжеантивирусы

4 марта 2010, 13:51
В интернете выявлена новая опасность — лжеантивирусы

В последнее время в ряде западных странах, в том числе в Евросоюзе и США многие пользователи интернета стали жертвами мошенников, применяющих лжеантивирусы для получения нелегальных доходов. В России данная проблема также становится актуальной, сообщила «Новым Известиям» компания «Доктор Веб»

Распространение лжеантивирусов в западных странах и России проходит по-разному. В то время как в англоязычных спам-рассылках используются модификации семейства Trojan.Fakealert, которые при заражении имитируют работу антивируса, в России хождение получили мошеннические сайты, которые графически имитируют процесс сканирования антивируса, не заражая пользователя никакой вредоносной программой.

Также разнятся способы оплаты, посредством которых злоумышленники получают нелегальные доходы от распространения лжеантивирусов. Если в России это платные СМС-сообщения (стоимостью в среднем от 150 до 300 рублей), то в западных странах — безналичные платежи при помощи банковских карт (в среднем 50 долларов).

Первые лжеантивирусы появились еще в 2005 году, однако широкого распространения не получили. Изначально они ассоциировались с семейством вредоносных программ Trojan.Fakealert. Массовое распространение этих троянцев на Западе началось осенью 2009 года. В России, в свою очередь, стали распространяться мошеннические интернет-ресурсы. Ссылки на них под различными предлогами рассылаются по электронной почте, в социальных сетях и через средства мгновенного обмена сообщениями, а также фигурируют в контекстной рекламе некоторых поисковых систем.

По данным специалистов компании «Доктор Веб», в США и некоторых странах ЕС проблема с Trojan.Fakealert уже приобрела массовый характер. Количество детектов модификаций этого семейства в день составляет несколько сотен тысяч. В России — другая схема распространения и значительно меньшие масштабы бедствия. На сегодняшний день известно несколько десятков типов сайтов с лжеантивирусами. Однако в конце февраля появился первый сайт на русском языке, который не только имитирует процедуру сканирования, но и предлагает пользователю скачать некий дистрибутив, за которым скрывается Trojan.Fakealert.

Специалисты по компьютерной безопасности предлагают несколько простых способов выявления лжеантивирусов, которые позволят пользователям всемирной сети сохранить собственные деньги и не стать жертвами мошенников, стоящих за сайтами с лжеантивирусами:

— Сканирование системы лжеантивирусом обычно занимает очень мало времени — всего несколько десятков секунд.

— Злоумышленники обычно предлагают только один метод оплаты (для русскоязычных пользователей это, как правило, отправка платного СМС-сообщения, для зарубежных — перевод денег с банковского счета).

— Стоимость отправляемого СМС не сообщается или намеренно занижена.

— На сайтах с лжеантивирусами не указаны банковские реквизиты, адрес офиса и другие контактные данные лиц или организаций, предлагающих сервис.

"