В Microsoft заявили, что в ходе второго месяца борьбы с поддельными
антивирусами корпорации удалось удалить фальшивый "Antivirus 2009" почти с 400
000 компьютеров.

Декабрьская версия "Средства удаления вредоносных программ" (Malicious
Software Removal Tool, MSRT), бесплатной утилиты, распространяемой в составе
ежемесячных обновлений, была направлена именно на этот фиктивный антивирус. По
сведениям Microsoft, при помощи утилиты в первые девять дней после ее выпуска
удалось удалить фальшивку с 394 000 ПК.

В прошлом месяце аналогичная акция была предпринята против других подобных
приложений, в результате чего свыше миллиона машин были очищены от программ типа
"Advanced Antivirus," "Ultimate Antivirus 2008" и "XPert Antivirus".

В декабре же в компании обратили взор на другое семейство подделок, которое в
Microsoft назвали "W32/FakeXPA" (в него входят такие программы, как "Antivirus
XP", "AntivirusXP 2008" и "Antivirus 2009"), а также на троян "W32/Yektel",
который зачастую попадает на компьютер вместе с W32FakeXPA.

Yektel пользуется опасениями пользователей насчет безопасности своего
браузера и в вставляет поддельные предупреждения в Internet Explorer.
Предупреждения появляются в случайном порядке и имитируют настоящие
предупреждения IE. Более новые варианты Yektel заходят еще дальше и вставляют
фальшивые предупреждения в результаты поисковых запросов Google. Текст
предупреждения следующий: "Google обнаружил на вашем компьютере
незарегистрированную копию Antivirus 2009. Google рекомендует вам активировать
Antivirus 2009 для того, чтобы защитить ваш ПК от вредоносных вторжений из
Интернет".

Пользователи Windows могут скачать MSRT самостоятельно или через сервис
Windows Update.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии