Kantoor

Microsoft waarschuwt voor schurkenstaten Security Essentials 2010!

Особенности использования Microsoft Security Essentials (2/2)

Особенности использования Microsoft Security Essentials (2/2)
Anonim

Een van de De oudste tricks die worden gebruikt door frauduleuze antivirusproducten is om een ​​vergelijkbare naam te gebruiken als, of een vergelijkbare look-and-feel te hebben voor, legitieme beveiligingssoftware. Het is gebruikelijk dat ze het Windows Beveiligingscentrum nabootsen.

Deze noemt zichzelf " Security Essentials 2010 " en ziet er ongeveer zo uit:

Dus het was onvermijdelijk dat de dag zou aanbreken wanneer een rogue zou zich voordoen als iets dat lijkt op Microsoft Security Essentials.

Afgezien van het beëindigen van processen verlaagt het een aantal beveiligingsinstellingen in het register en verandert de bureaubladachtergrond om een ​​nogal alarmerend bericht weer te geven.

Het wijzigt ook het register in een poging om te voorkomen dat deze achtergrond opnieuw wordt gewijzigd.

Bovendien downloadt en installeert het ook een Win32 / Alureon-component en een andere Layered Service Provider (LSP) -component, ook gedetecteerd als Trojan: Win32 / Fakeinit. Deze LSP controleert het TCP-verkeer dat wordt verzonden door verschillende webbrowsers die de gebruiker mogelijk heeft geïnstalleerd en blokkeert verkeer naar bepaalde domeinen.

Meer lezen bij Microsoft.