| ||
随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。 AVG实验室:揭露5款最狡猾的“假冒杀毒软件”出处:cnBeta根据AVG病毒实验室的观测数据显示,自从08年首次发现“假冒杀毒软件”案例以来,“假冒杀毒软件”出现频率只增不减,而近期随着3Q大战余温未退,假冒杀软更是频频出现。就11月截止到目前来看,AVG病毒实验室已经截获到的用户受新型假冒杀软威胁的案例就已经高达545起。作为全世界第一款自始自终主打免费杀毒的AVG,将利用本文机会,给广大用户普及、演示一下“假冒杀软”的特征,以供广大用户在选择杀软时参考,以免上“假冒杀软”的当。AVG中国病毒实验室从近期收集到的“假冒杀软”中选出更新频繁、迷惑程度高的5款,来给大家一一讲解示例。 第一款假冒杀软:AntiVirus Studio 2010(反病毒工作室2010)
点击“Get License”(获得序列号)后,弹出自定义的浏览器窗口,让你购买相应的产品,并输入银行账户信息:
很显然,如果我们输入自己的银行账户密码信息,那你就得去看看自己账户上的钱是不是被扣光了。本款假冒杀软界面华丽,目标明确:扫描到一堆病毒,然后提示用户购买才能清除。
但是最后会提示“Unable to remove threat”(无法清除),然后建议你“Scan Online”(在线扫描):
点击“Start scan”后,所有杀软开始扫描。扫描结束后,只有五款杀软检测到病毒,然后会提示你安装这五款杀软(笔者案:其实这五款杀软是病毒虚构的,而且这五款杀软背后指向的其实是同一款,即病毒自身。病毒只是模拟了用户的习惯性行为过程)
安装: 安装成功后,病毒会修改windows的启动界面(login.scr),将其替换为病毒自身,以伪造成“windows加载前就扫描(boot scan)”的假象。然后病毒会不经用户提示,自动重启电脑(笔者按:这也是假冒杀软的一个明显特征):
点击“Install heuristic module”后,将弹出购买网页,欺骗用户输入银行账号信息。 纵观这个AntiSpySafeguard,其模拟了从“发现病毒”->“在线扫描”->“下载”->“安装”->“Boot scan”->“购买激活”等一个“完整流程”的流程,以欺骗、引导用户“购买”,可见该假冒杀软的作者花了不少心思。但是细看每个步骤,还是可以发现一些破绽,比如只有那五款杀软能检测到病毒、未经用户允许就重启计算机、重启后检测的全是系统文件等等。有经验的用户还是能识破的。 第三款假冒杀软: Security Tool(安全工具) 这是一款近期更新非常频繁的fakeAV。点击运行后,会提示“安装成功”,随即出现主界面,并开始扫描:
第四款假冒杀软:My Security Shield(我的安全盾) 这是一款不走华丽路线的fakeav,取而代之选择了模仿windows。模仿的是windows安全中心:
第五款假冒杀软: General Antivirus 与第二款的“伪安装”不同,这是一款真正制作成安装包的fakeav,并且会有“license agreement”(许可协议)提示,可见作者的“良苦用心”:
总结: 目前传播在外的假冒杀软远远不止这五款,笔者只是从众多假冒杀软中,挑选了具有代表性的五款。纵观以上五款假冒杀软,我们可以概括出假冒杀软的以下几个特征: 2.不经用户许可,启动后便扫描计算机、重启电脑。 3.扫描速度过快,扫描到的病毒种类各式各样(因为没有真正的扫描,而且正常来讲,用户计算机如果中了毒,病毒类型应该不会太杂)。 4.只能扫描,不能清除;只有购买才能清除。 5.购买时打开的网页使用的都是病毒自带的浏览器,以被用户抓住一些漏洞(比如网页地址、网络钓鱼等等)。
上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。 软件推荐: | ||
相关文章相关软件2345安全卫士最新官方版2345安全卫士官方版 | 45.34MB 360杀毒软件官方正式版360杀毒软件官方正式版 | 35.10MB 360安全卫士最新版下载360安全卫士最新版下载 | 50.3MB QQ电脑管家官方正式版QQ电脑管家官方正式版 | 24.2MB 金山毒霸2022最新版下载金山毒霸2022下载 | 37MB 猎豹清理大师官方版下载猎豹清理大师下载 | 47.4MB |