Android

Microsoft Update verwijdert het Rogue Antivirus-programma

Microsoft Security Essentials / Windows Defender Offline Update

Microsoft Security Essentials / Windows Defender Offline Update
Anonim

Microsoft heeft zich gericht op een rogue antivirusprogramma met de naam Internet Antivirus Pro.

De nieuwste update van het bedrijf voor de Windows Malicious Software Removal Tool (MSRT) die dinsdag is uitgebracht, voegt detectie toe voor dit dubieuze programma, dat zich voordoet als beveiligingssoftware.

Zoals al deze schurkenstaten antivirusproducten, probeert Internet Antivirus Pro slachtoffers te misleiden om de software te installeren. Er verschijnt een vals waarschuwingsbericht en vervolgens wordt gescand om de computer van het slachtoffer te scannen. Maar in plaats van te scannen op schadelijke software, downloadt Internet Antivirus wachtwoordstelende software die zoekt naar FTP-gebruikersnamen en wachtwoorden, vermoedelijk zodat de makers hun software op webservers kunnen installeren.

[Lees meer: ​​Hoe u malware van uw kunt verwijderen Windows-pc]

Internet Antivirus installeert een browsercomponent die valse berichten weergeeft en er verschijnt ook een nep Windows-beveiligingscentrum, zei Microsoft dinsdag in een blog.

De software heeft ook de namen Algemeen antivirus en Persoonlijk gebruikt Antivirus.

Rogue-antivirussoftware is het afgelopen jaar in opkomst en was een van de meest gedetecteerde ongewenste software op Windows-pc's in de tweede helft van vorig jaar, zei Microsoft in zijn recente Security Intelligence Report.

Twee rogue Trojans, Renos en Zlob, werden gevonden op meer dan 8 miljoen geïnfecteerde machines, zei Microsoft. Ze gebruiken vergelijkbare technieken om geïnstalleerd te worden op pc's van slachtoffers.

Internet-antivirus bestaat al sinds midden 2008, maar het werd veel meer een probleem, vanaf medio april, volgens Ben Greenbaum, een senior research manager met Symantec. "Het lijkt erop dat er een grote druk was", zei hij. "Of ze zijn het gaan verkopen aan andere groepen, of de oorspronkelijke auteurs doen een veel grotere poging om dit op de machines van mensen te krijgen."

Dit is niet de eerste keer dat Microsoft achter een rogue antivirusprogramma aanzit. Vorige maand gaf het detectie voor een programma genaamd Winwebsec. In november is FakeSecSen toegevoegd.

Microsoft heeft de MSRT bijgewerkt als onderdeel van de maandelijkse set beveiligingsupdates. De set patches van deze maand was een kanjer, met essentiële updates voor Windows, Internet Explorer en Office. In totaal repareren de updates 31 kwetsbaarheden.