殺毒軟件的種類很多,但是很多病毒會偽裝成殺毒軟件的樣子欺騙你,而這樣的偽裝殺毒軟件如何去識別呢?偽殺毒軟件只會讓你掏錢,卻清理不了你的電腦。諸如DriveCleaner、WinFixer、Antivirus XP和Antivirus 2009此類的偽殺毒軟件產品通過網上廣告大肆宣傳,模擬Windows警告消息,提醒電腦受到了某種惡意軟件的感染,建議你購買某一款反病毒產品來清除。一些提供騙人程序的商家把警告消息直接嵌入到Windows桌面上,從“系統(tǒng)托盤”小應用程序彈出消息,并且安裝程序以造成貌似逼真的系統(tǒng)崩潰藍屏,讓你誤以為勢態(tài)很嚴重。
偽殺毒軟件如何識別?
1、微軟年度安全報告:偽殺毒軟件居首
據國外媒體報道,根據最近微軟公布的安全情報報告,偽殺毒軟件和帶有惡意攻擊的第三方應用程序都在上升。
此次微軟發(fā)布的安全情報報告(SIR),覆蓋了全球2008年的后六個月的安全情況。微軟公布調查結果的目的就是向用戶提供準確的數據,使得他們了解最新的安全威脅和惡意攻擊的發(fā)展趨勢。
微軟特別說明的是,偽殺毒軟件——“Scareware”呈現大幅上升的趨勢。具體來講,偽殺毒軟件就是恐嚇用戶購買可以清理系統(tǒng)的防病毒或防間諜軟件,去感染用戶的計算機。
據了解,攻擊者往往會通過各種社會網站發(fā)布征求軟件,用恐嚇的手段去誘使用戶購買“完整版”的殺毒軟件,并聲稱會使得用戶免受木馬和惡意軟件的干擾。而實際上,這個征求軟件是一種惡意軟件,會竊取用戶的銀行賬戶,竊取財務和其他重要信息,并與僵尸網絡合作感染用戶的計算機。
其中,Win32/FakeXPA和Win32/FakeSecSen是Scareware的兩個脅從者,微軟軟件在150多萬臺計算機中發(fā)現這兩種文件。
而另一種用于提供偽殺毒軟件的Win32/Renos,則在440多萬臺獨立計算機中被檢測到。根據該報告,2008年下半年的Win32/Renos比2008年上半年上升66.6%。
2、偽殺毒軟件背后的秘密
BBC近日撰文為我們揭示了國外眾多假冒殺毒軟件背后巨大的產業(yè)鏈和豐厚的利潤的秘密。通過關鍵詞優(yōu)化,將網民吸引到一些山寨網頁并提示其電腦已中毒,然后告知必須購買XX殺軟才能殺毒。不知情者在根據提示購買來的殺軟其實僅僅是一個沒有任何能力的偽殺毒軟件。而造假者每日平均非法所得近一萬美元。
由反釣魚工作組(the Anti-Phishing Working Group)本月發(fā)表的報告表明,互聯網上現在至少有9287個類似的偽殺毒軟件在傳播,是去年一月的2.25倍。專注于計算機安全研究的Finjan表示,造假者通過搜索引擎關鍵詞優(yōu)化,將無知的網民吸引到一些山寨網頁,并用仿冒的提示窗口,提示小白,其電腦已中毒,然后告知必須購買XX殺軟才能殺毒。不知情者在根據提示購買來的殺軟其實僅僅是一個沒有任何能力的殺毒軟件界面。
研究員Yuval Ben-Itzhak表示,犯罪分子分為兩批,制作山寨網頁的一批,做軟件和賣軟件的一批。山寨網頁制作者往往會在自己的頁面上弄滿諸如“奧巴馬”這樣的關鍵詞,或者復制黏貼一堆近期的熱點,有甚者會用如“娜塔莎·理查森已死”這樣的噱頭來吸引鼠標。