Büro

Microsoft warnt vor Rogue Security Essentials 2010!

Support-Ende bei Windows XP - Microsoft warnt vor Angriffen

Support-Ende bei Windows XP - Microsoft warnt vor Angriffen
Anonim

Einer der Die ältesten von Rogue-Antivirus-Produkten verwendeten Tricks bestehen darin, einen ähnlichen Namen wie legitime Sicherheitssoftware zu verwenden. Es ist üblich, dass sie das Windows Sicherheitscenter nachahmen.

Dieser nennt sich " Security Essentials 2010 " und sieht ungefähr so ​​aus:

Es war also unvermeidlich, dass der Tag kommen würde, wenn a Rogue würde sich als etwas ähnlich Microsoft Security Essentials ausgeben.

Abgesehen von der Beendigung von Prozessen, senkt es eine Reihe von Sicherheitseinstellungen in der Registrierung und ändert den Desktop-Hintergrund, um eine ziemlich alarmierende Nachricht anzuzeigen.

Es ändert auch die Registrierung um zu verhindern, dass dieser Hintergrund erneut geändert wird.

Darüber hinaus lädt und installiert er eine Win32 / Alureon-Komponente und eine weitere Komponente des Layered Service Providers (LSP), die ebenfalls als Trojan: Win32 / Fakeinit erkannt wird. Dieser LSP überwacht den TCP-Verkehr, der von verschiedenen Webbrowsern gesendet wird, die der Benutzer möglicherweise installiert hat, und blockiert jeglichen Datenverkehr zu bestimmten Domänen.

Lesen Sie mehr unter Microsoft.