Alex

Egymástól lopnak az ál-antivírusok

A legnagyobb vírusirtók fejlesztői és a biztonsági kutatók a hamis biztonsági szoftverek okozta fertőzéseket megelőző tájékoztatásra, illetve a fertőzések eltávolításának ismertetésére helyezik a hangsúlyt, így lehetővé teszik azt, hogy a biztonsági témákban járatlan felhasználók is tájékozódhassanak egy-egy fertőzésről és annak eltávolításáról.

Az ál-antivírusok fejlesztői is felismerték a blogok és az internetes fórumok jelentőségét, mivel egyre gyakrabban azokra a valós károkozókra kínálnak eltávolítási megoldást, amelyeket a vírusirtókat fejlesztő cégek azonosítanak és teszik közkincsé leírásukat. Ezt bizonyítja egy biztonsági kutató blogján végzett kísérlet is: a blogger próbaképpen szerkesztett egy képernyőképet egy általa kitalált, nem létező ál-antivírusról, amelyet Secure Shieldnek nevezett és feltöltött az ál-antivírusok összegyűjtésével foglalkozó honlapjára.

Hamarosan meglepő esetnek lett szemtanúja: alig telt el néhány perc, máris egy eltávolító program jelent meg az általa kitalált Secure Shieldre, csakhogy az a nem létező fertőzésre nem létező megoldást adott. Ugyanis a pár perc alatt megszületett honlapról letölthető ál-eltávolító valójában csak újabb fertőzést okozott. Ráadásul alig egy óra leforgása alatt újabb ál-eltávolítókról szóló honlapok jelentek meg - mindez csak úgy lehetséges, hogy a hasonló károkozók fejlesztői automatikus figyeléssel és automatikusan létrehozott, profin Google-optimalizált honlapokkal igyekeznek előrébb jutni a kereső találati listáján, így a valódi vírusirtókkal versenyeznek a már megfertőzött felhasználókért.

Ezen felül mind üzletileg, mind etikailag megkérdőjelezhető néhány valódi vírusirtó online viszonteladójának gyakorlata, akik valódi vírusirtóik reklámozásához hasonló módszerrel Secure Shield eltávolítót kínáltak, anélkül, hogy a károkozó létezéséről megbizonyosodtak volna, vagy egyáltalán ellenőrizték volna, hogy a reklámozott antivírus valóban eltávolítja-e a hamis biztonsági szoftvert.

"Ha egy hamis vírusirtó folyamatosan zaklat és eltávolításához az interneten keresünk megoldást, akkor egyáltalán nem biztos, hogy valódi eltávolítót találunk, hanem szerencsétlen esetben egy újabb fertőzést okozó károkozót tölthetünk le." - nyilatkozta Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • TeszteloPontHu #6
    Aha. És az időbe belemérted a teljes rendszer és a szoftverek újratelepítését is? Nem hiszem...
  • mármindfoglalt #5
    Hát igen, ezért érdemes tartani magánál az embernek egy jól bevált működő vírusirtót. Bár jómagam kritikus esetekben a "format c:"-t szoktam alkalmazni vírusok ellen. Az eddig még mindig bevált, és egyes esetekben gyorsabb, mint a webet böngézni működő megoldásokért.
  • hol9672 #4
    A virustotal oldalra szoktam feltölteni a gyanús dolgokat futtatás előtt.

  • szombi #3
    Trojan Remover

    Ez is valami hamis vírusirtó lehet.
    Már csak azért is, mert az "irtásához" a mellette futó NOD32-nek egy szava sincsen.
    Vagyis a fájlrendszerhez nem nyúlt hozzá, nem írtott semmit, csak szegény júzert kúrta át...
  • amitakartok #2
    Hát igen, a neten két igazán szar dolog van: nem pornóoldalak és torrentoldalak, hanem ál-antivírusok és online hirdetések. És nem lehet egyiket sem legyűrni, mert akkor a másik oldal azonnal elkezd nyavalyogni hogy "korlátozni akarják az internet szabadságát, SZEMETEK!!!" Amíg így visszaélnek a nagy szabadságukkal, addig igazán befoghatnák és elhúzhatnának a jó büdösbe.
  • hol9672 #1
    Ügyes... hogy szakadnának meg