Android

Conficker visar sina färger, installerar Rogue Antivirus

What happens if you buy a fake antivirus?

What happens if you buy a fake antivirus?
Anonim

Vi visste att det skulle försöka tjäna pengar på något sätt, men hittills har Conficker inte gjort mycket mer än spridning och uppdatering. Det förändrades igår när ormen började installera en skumlig antivirusapp som heter SpywareProtect2009 på infekterade maskiner.

En Kaspersky-forskare rapporterar att ormen började använda sin peer-to-peer-funktion igår för att dra ner nya filer, inklusive uppdateringar och falska säkerhetsprogram. Den falska appen går med den vanliga scareware-taktiken för att identifiera hot på datorn (ironiskt nog sant i det här fallet) och erbjuder att rengöra datorn för 49,95 dollar.

Scareware-taktiken gör stora pengar för online-scammers, och jag har pratat med vissa experter som gissade Conficker kan ta detta steg. Förutom scareware-nedladdningen drar Conficker också ned en uppdatering för en.E-variant som återigen tillåter att ormen sprids med en Microsoft-sårbarhet (MS08-067) och kommer också att försöka stoppa fler befintliga program och blockera försök

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Den nya uppdateringen lägger också till en intressant ny självförstörelse mekanism för att automatiskt radera sig efter den 3 maj 2009. En blogg i Microsoft Malware Protection Center har en bra lista över den nya.E-varianten ändras, och i bloggen Today @ PC World visas några nya ledtrådar som kan peka på dess skapare.

Om du ser en popup-scareware eller annan indikator på din dator är det viktigt att veta om det kommer från ett relativt ofarligt besök på en webbplats, eller om det är från en befintlig malwareinfektion som Conficker. Denna historia kan hjälpa dig att berätta vilken är vilken. Och för ett snabbt och enkelt sätt att berätta om du är infekterad med Conficker, använd Conficker Working Groups ögonkarta.