Android

Microsoft Update tar bort Rogue Antivirus Program

Antivirus 2010 - An incredibly rare fake antivirus

Antivirus 2010 - An incredibly rare fake antivirus
Anonim

Microsoft har tagit sikte på en rogue-antivirusprogrammet heter Internet Antivirus Pro.

Företagets senaste uppdatering till dess Windows Malicious Software Removal Tool, som släpptes på tisdag, lägger till upptäckt för detta tvivelaktiga program, vilket masquerades som säkerhetsprogram.

Liksom alla dessa rogue antivirusprogram, försöker Internet Antivirus Pro att lura offer för att installera programvaran. Det dyker upp ett falskt varningsmeddelande och låtsas senare att skanna offrets dator. Men istället för att skanna efter skadlig programvara hämtar Internet Antivirus lösenordsstalande programvara som letar efter FTP-användarnamn och lösenord, förmodligen så att dess skapare kan installera sin programvara på webbservrar.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows PC]

Internet Antivirus installerar en webbläsarkomponent som visar falska meddelanden och det dyker upp ett falskt Windows Security Center, sade Microsoft i en bloggpostering tisdag.

Programvaran har också använt namnen General Antivirus and Personal Antivirus.

Rogue antivirusprogram har stigit under det senaste året och var bland de mest upptäckta oönskade programmen på Windows-datorer under andra hälften av förra året, sade Microsoft i sin senaste säkerhetsinformationsrapport.

Två rogue trojaner, Renos och Zlob, hittades på mer än 8 miljoner smittade maskiner, sa Microsoft. Internet Antivirus har funnits sedan mitten av 2008, men det blev mycket mer av ett problem, som börjar i mitten av april, enligt Ben Greenbaum, en senior forskningschef med Symantec. "Det verkar som om det var ett stort tryck," sa han. "Endera har de börjat sälja den till andra grupper, eller de ursprungliga författarna gör ett mycket större försök att få det på människors maskiner."

Det här är inte första gången Microsoft har gått efter ett skumligt antivirusprogram. Förra månaden utfärdade det upptäckt för ett program som heter Winwebsec. I november lade den till FakeSecSen.

Microsoft uppdaterade MSRT som en del av sin månatliga uppsättning säkerhetsuppdateringar. Denna månads uppsättning patchar var en whopper, med kritiska uppdateringar för Windows, Internet Explorer och Office. Sammanlagt fixar uppdateringarna 31 sårbarheter.