Windows 7用戶應(yīng)警惕假殺毒軟件
據(jù)國外媒體報道,熊貓衛(wèi)士實驗室(PandaLabs)博客近日指出,新的Scareware軟件已經(jīng)可以偽裝成Windows 7應(yīng)用程序。與一般Scareware不同,計算機犯罪分子已經(jīng)優(yōu)化了Scareware軟件的外觀,使其看起來與微軟最新的Windows 7操作系統(tǒng)程序界面十分相似。
據(jù)介紹,Scareware也稱為Rogueware,或直接稱為假殺毒軟件。它是一個合法的應(yīng)用程序,通過誘導(dǎo)網(wǎng)絡(luò)用戶購買或下載無用的許可,甚至對計算機存在危害的惡意軟件。
新的Scareware軟件完美地復(fù)制了Windows 7 的窗口界面,實際上它卻是一款不折不扣的假冒殺毒軟件。
需要注意的是,這是一個可執(zhí)行程序。用戶不能點擊網(wǎng)頁中彈出的看似正常的威脅提示窗口。Scareware軟件并不會真的掃描系統(tǒng),因此它不會觸發(fā)Windows 7的UAC提示。一般來說,Scareware會通過加密用戶文件以勒索被感染用戶,要求用戶購買許可來對被加密文件進行解密。它的唯一目的就是騙取用戶的錢財。
在這種情況下,除非它是一款已簽名Scareware,否則正規(guī)殺毒軟件不一定會檢測到它。如果它在系統(tǒng)重啟后自動安裝,那么它就會觸發(fā)UAC提示。作為一款發(fā)展成熟的EXE程序,這個程序可以(理論上)根據(jù)Windows的版本改變其界面。它可能看起來非常像Windows 7程序,也可能像Vista和XP程序。
另據(jù)介紹,一旦用戶執(zhí)行此軟件,scareware不僅將阻止用戶加載合法安全軟件,而且還會阻止用戶獲得最新安全數(shù)據(jù)更新。此外,還將阻止系統(tǒng)工具和第三方應(yīng)用程序?qū)ζ渥陨淼膭h除操作。
【編輯推薦】