2011年1月31日,安博士安全应急响应中心(ASEC)监测到了了一个恶意代码,该恶意代码伪装成杀毒软件AVG2011,进行网络攻击。
最近,安博士安全应急响应中心再次监测到一款仿冒杀毒软件Bitdefender 2011的恶意代码(见Pic.1)。该恶意代码也有和Bitdefender相似的用户界面,并且盗用了Bitdefender的产品标识。
Pic.1
一旦该假冒Bitdefender的恶意代码被用户的计算机激活,与其它传统的杀毒软件一样,它会自动扫描用户计算机的整个系统。
然后,它就会显示如下图所示的假警报信息,用以欺骗受害者(见pic2),让用户删除正常文件,造成用户由于误删而造成的不可估量的损失。
pic2
此外,当受害人尝试上网时,该恶意代码会阻止受害人上网,同时发布假信息,告诉受害人由于恶意代码的存在,阻止了网络访问,需要删除恶意代码文件,从而造成受害人的误删。
以下为安博士V3诊断得出的恶意软件:
Win-Trojan/Fakeav.1243656
Win-Trojan/Fakeav.1242632
随着这一种高度仿真的假防病毒恶意代码数量逐渐上升,用户必须保持警觉。最好的解决方法是,使用从授权网站或经销商处购买的正版软件。
(责任编辑:)