Ufficio

Microsoft mette in guardia contro rogue Security Essentials 2010!

EngZine del 24.10.2011

EngZine del 24.10.2011
Anonim

Uno dei i trucchi più vecchi utilizzati dai prodotti antivirus rogue sono quelli di utilizzare un nome simile a, o avere un aspetto simile, un software di sicurezza legittimo. Per loro è normale imitare il Centro sicurezza di Windows.

Questo si chiama " Security Essentials 2010 " e ha un aspetto simile al seguente:

Quindi era inevitabile che il giorno arrivasse quando un rogue si maschererebbe come qualcosa di simile a Microsoft Security Essentials.

Oltre a terminare i processi, abbassa un numero di impostazioni di sicurezza nel registro e cambia lo sfondo del desktop per visualizzare un messaggio piuttosto allarmante.

Modifica anche il registro nel tentativo di impedire che questo background venga nuovamente modificato.

Inoltre, scarica e installa anche un componente Win32 / Alureon e un altro componente LSP (Layered Service Provider), anch`esso rilevato come Trojan: Win32 / Fakeinit. Questo LSP monitora il traffico TCP inviato da vari browser Web che l`utente potrebbe aver installato e blocca il traffico verso determinati domini.

Ulteriori informazioni su Microsoft.