Kontor

Microsoft varnar mot rogue Security Essentials 2010!

What's the Difference Between Windows Defender, Windows Security, and Microsoft Security Essentials?

What's the Difference Between Windows Defender, Windows Security, and Microsoft Security Essentials?
Anonim

En av de äldsta knep som används av rogue antivirusprodukter är att använda ett liknande namn som, eller ha en liknande utseende och legitim säkerhetsprogramvara. Det har varit vanligt att de efterliknar Windows Security Center.

Den här kallar sig " Security Essentials 2010 " och ser något ut så här:

Så det var oundvikligt att dagen skulle komma när en rogue skulle maskeras som något som liknar Microsoft Security Essentials.

Förutom att avsluta processer sänker det ett antal säkerhetsinställningar i registret och ändrar skrivbordsunderlaget för att visa ett ganska alarmerande meddelande.

Det ändrar också registret i ett försök att förhindra att bakgrunden ändras igen.

Dessutom laddar den ner och installerar en Win32 / Alureon-komponent och en annan Layered Service Provider (LSP) -komponent, som också upptäckts som Trojan: Win32 / Fakeinit. Denna LSP övervakar TCP-trafiken som skickas av olika webbläsare som användaren kan ha installerat, och blockerar all trafik till vissa domäner.

Läs mer på Microsoft.