Android

Microsoft Update fjerner Rogue Antivirus Program

Total Antivirus 2020 - Fake Antivirus

Total Antivirus 2020 - Fake Antivirus
Anonim

Microsoft har tatt sikte på en skrøpelig antivirusprogram kalt Internet Antivirus Pro.

Selskapets siste oppdatering til sin Windows Malicious Software Removal Tool, (MSRT) utgitt tirsdag, legger til deteksjon for dette tvilsomme programmet, som masquerades som sikkerhetsprogramvare.

Som alle disse rogue antivirusprodukter, prøver Internet Antivirus Pro å lure ofre for å installere programvaren. Det dukker opp en falsk advarselsmelding og så later som å skanne offerets datamaskin. Men i stedet for å skanne for ondsinnet programvare laster Internet Antivirus ned passordstjellingsprogramvare som ser etter FTP-brukernavn og passord, antagelig slik at dets skapere kan installere programvaren på webservere.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows PC]

Internet Antivirus installerer en nettleserkomponent som viser falske meldinger, og det oppdager også et falskt Windows sikkerhetssenter, sa Microsoft i en blogginnlegg tirsdag.

Programvaren har også brukt navnene General Antivirus and Personal Antivirus.

Rogue antivirusprogramvare har steget i løpet av det siste året, og var blant de mest oppdagede uønskede programmene på Windows-PCer i løpet av andre halvår i fjor, sa Microsoft i sin siste Security Intelligence Report.

To rogue trojanere, renos og zlob ble funnet på mer enn 8 millioner infiserte maskiner, sa Microsoft. De bruker lignende teknikker for å bli installert på ofre PCer.

Internet Antivirus har eksistert siden midten av 2008, men det ble mye mer av et problem, som begynte i midten av april, ifølge Ben Greenbaum, en senior forskningsansvarlig med Symantec. "Det ser ut til at det var en stor push," sa han. «Enten har de begynt å selge den til andre grupper, eller de opprinnelige forfatterne gjør et mye større forsøk på å få dette på folks maskiner.»

Dette er ikke første gang Microsoft har gått etter et rogue antivirusprogram. I forrige måned ble det utstedt deteksjon for et program som heter Winwebsec. I november la den til FakeSecSen.

Microsoft oppdaterte MSRT som en del av sitt månedlige sett med sikkerhetsoppdateringer. Denne måneds sett med oppdateringer var en whopper, med kritiske oppdateringer for Windows, Internet Explorer og Office. Alt i alt oppdaterer oppdateringene 31 sårbarheter.