e52eacae

Symantec: для чего жуликам поддельные антивирусные программы?

Symantec

Самый большой выбор аксессуаров для Xiaomi Redmi Note 3 можно найти здесь http://www.wookie.com.ua/224-xiaomi-redmi-note-3. Пройдя по ссылке вы сможете купить чехол для Xiaomi Redmi Note 3 на самых выгодных условиях.

Компания Symantec опубликовала итоги произведенного ею изучения неприятности липовых антивирусных программ («Report on Rogue Security Software»).

Данные, принятые за 12-месячный этап — с августа 2008 года по июль 2009 года — демонстрируют, что мошенники все чаще и чаще стали использовать стратегию запугивания, применяя фальшивые извещения системы безопасности (Rogue Security Software). Вредные платформы этого вида, знаменитые также под наименованием «scareware», показывают фальшивые предостережения о инфицировании вирусом в вере пугнуть посетителя и вырвать его скачать фальшивый антивирус. В любом случае, фальшивые антивирусные программы напрасны, в наихудшем — могут установить на ПК вредный код либо уменьшить суммарный уровень безопасности системы.

Чтобы вырвать ничего не подозревающих людей скачать поддельные платформы, жулики располагают на сайтах рекламу, играющую на ужасе посетителя перед компьютерными опасностями. В большинстве случаев, слова подобных реклам говорят: «В случае если вы замечаете данную пометка, означает, ваш ПК подвергается опасности инфицирования вирусом». Дальше посетителю рекомендуется пройти по сноске, чтобы исследовать ПК либо скачать платформу для снятия «вируса». По изучению, 93% поставленных липовых антивирусных программ 50-и часто встречающихся названий были преднамеренно загружены самими посетителями под влиянием жульнической рекламы. А всего, начиная с июля 2009 года, эксперты Symantec нашли 250 разных фальшивых программ, будто бы созданных для снабжения безопасности.

Начальные денежные издержки тех, кто грузит поддельные платформы, колеблются от 30 до 100 долларов США. Но проводящая жульническую операцию воровство данных может привести к более существенным утратам. Мошенники могут не только лишь мистификацией позаимствовать денежные средства за бессмысленные платформы, но также и своровать индивидуальные данные посетителя, и в том числе информацию о его кредитке, с тем, чтобы реализовать эти данные на нелегальном рынке.

Однако это ещё не всё. Определенные фальшивые платформы ставят в системе вредный код, который делает автомашину ранимой для иных опасностей. Другими словами вместо того, чтобы снабдить объявленную защиту, эти «антивирусные программы», напротив, понижают ее. К примеру, некоторые из этих программ убедительно требуют от посетителя снизить действующий уровень безопасности, затем отмечают в системе фальшивое ПО либо блокируют доступ к сайтам изготовителей истинных антивирусных программ. Это, к тому же, открывает маршрут предстоящим угрозам, от которых посетителя гарантировали отстоять.

Как рассказывает Symantec, есть очень много методов мошенническим маршрутом заставить юзеров к загрузке фальшивых антивирусных программ. Преимущественно это стратегия запугивания и способы социотехники. Поддельные средства противовирусной обороны афишируются разными методами, и в том числе через вредные и законные сайты: сайты, порталы, соцсети, веб-сайты «лишь для взрослых». Очень многие законные веб-сайты, впрочем и не имеют связи с жуликами, показывают информацию об их программном снабжении в роли рекламы, этим самым компрометируя себя. Сноски на Интернет-ресурсы, где предоставляются для закачки фальшивые антивирусные программы, могут (при некоторых действиях со стороны их распространителей) возникать среди наиболее подходящих итогов в поисковиках.

Чтобы вывести недоверие со стороны юзеров, создатели липовых противовирусных средств пытаются формировать достойный доверие внешний вид собственных программ. Довольно часто они подстраивают его под внешний облик истинных антивирусных программ. Фальшивые средства обороны часто разносятся через сайты, которые на вид не вызывают никаких сомнений. Определенные жульнические веб-сайты имеют вполне настоящие системы онлайн-оплаты кредитными картами, а потерпевшим двигаются электронные сведения о поступлении платежа, в которых также находится информация о стоковом номере продукта и коде гарантийного сервиса.

Киберпреступниками организована технология оплаты по достигнутым итогам, вследствие этого представители, которые могут предложить фальшивые средства противовирусной обороны, прямо заинтересованы в подлоге как можно большего числа людей. По изучению, двадцать наиболее удачных распространителей липовых антивирусных программ с веб-сайта TrafficConverter.biz за 12 лет исследования за ними примерно получали на ничего не подозревающих пользователях $23000 в месяц. Это в три раза больше еженедельного оклада Главы США.

Обширно практикуется технология оплаты распространителям «за клик». Денежные средства отчисляются за любой переход посетителя с рекламной страницы компаньона на веб-сайт с липовым ПО. В масштабах такой модификации партнеры-распространители кладут в собственный карман от 1 до 55 центов за каждую установку продукта посетителями. Самая большая совокупность переводится обладателю рекламной страницы, в случае если преданный юзер располагается в Соединенных Штатах, дальше следуют Англия, Канада и Новая Зеландия. Определенные владельцы веб-сайтов с фальшивым противовирусным ПО могут предложить посредникам призы за установленное число агрегатов, VIP-баллы и такие кубки, как электронные устройства и дорогостоящие машины.

Для обороны заводов и несложных юзеров от липовых антивирусных программ организация Symantec советует применять новые версии решений в сфере компьютерной безопасности, такие как Symantec Endpoint Protection либо Norton Internet Security. Помимо этого, очень предпочтительно следовать советам по обороне и понижению рисков, которые даны в дополнении (Appendix A) к этому докладу. Например, для обороны собственных ПК пользователям советуется приобретать и ставить только испытанные компьютерные продукты от изготовителей с сильной славой. Такие продукты реализуются в отдельных и онлайновых супермаркетах.

Вот главные советы Symantec:Пытайтесь не переходить по сноскам, которые находятся в электронных посланиях, в связи с тем что они могут вести на жульнические сайты. Вместо этого вручную набирайте адреса популярных, почитаемых сайтов.Никогда в жизни не пропускайте и не открывайте содержание инвестиций к сомнительным электронным посланиям. Относитесь с осмотрительностью ко всем электронным посланиям, в которых вы не считаетесь прямым получателем.Берегитесь всплывающих окошек и маркетинговых плакатов, которые воспроизводят системные сведения. Это первый знак того, что вас стараются залучить на веб-сайты с вредными платформами. Любопытные прецеденты:Пятерка наиболее популярных фальшивых антивирусных программ: SpywareGuard 2008, AntiVirus 2008, AntiVirus 2009, SpywareSecure и XP AntiVirus.Посредники, размещающие сноски на загрузку фальшивых антивирусных программ на собственных веб-сайтах, приобретают с каждого клика разное возмездие, исходя из страны, где располагается преданный юзер: около 55 центов — в Соединенных Штатах; 52 цента — в Англии и Канаде; 50 центов — в Австралии. Дальше с огромным отрывом следуют страны Европы: посредникам выплачивают всего 16 центов за преданного посетителя из Испании, Ирландии, Франции либо Италии. Разница в плате выражается разной возможностью того, что юзеры из какой-то страны на самом деле уплатят за получение поддельного антивируса.93% липовых антивирусных программ разносятся через специально предназначенные для этого сайты; 52% из них продвигаются через Интернет-рекламу.Географически преданные юзеры разместились так (по итогам наблюдения загрузок 50-и наиболее популярных липовых антивирусных программ с августа 2008 года по июль 2009 года): 61% — Америка; 31% — район EMEA (Европа, Дальний восток и Африка); 6% — Азиатско-Тихооокеанский район (включая Японию); 2% — Латинская США. Большие характеристики в 2-ух первых регионах, вероятнее всего, объясняются тем, что тут высока энергичность вредного ПО вообще. 1-ое место Южной Америки в данном перечне, по-видимому, отображает тот факт, что посредники приобретают высочайшее возмездие за преданных юзеров как раз из этого района.Напоминаем, что раньше проверка THG рассказывала о производстве антивируса Symantec Endpoint Protection 11.0.5, которое в соответствии с сертификацией Майкрософт целиком совместимо с Windows 7.

Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий