Лже-антивирус AntiVirus 8 распространился по баннерной сети ICQ

26/01/2011 19:54

Распространители вредоносного программного обеспечения начали использовать систему мгновенных сообщений ICQ и популярный западный модный бренд для быстрого распространения поддельного антивирусного программного обеспечения, сообщает "Лаборатория Касперского". На протяжении последних нескольких дней пользователи ICQ получали ообщения в виде всплывающих окон от некоего Antivirus 8, который, по сути являлся еще одним рекламным трюком хакеров распространяющих вредоносные коды. Интересно, что всплывающие окна фальшивого антивируса появлялись, когда компьютер не использовался активно, это происходило в тот момент, когда программа ICQ получала и отображала новые рекламные сообщения. Специалисты классифицируют новый случай как еще один пример программного обеспечения, шантажирующего пользователей, ведь после его установки пользователи получают сообщения о заражении компьютеров с требованием об уплате некой суммы для удаления хакерского софта. В случае с последней кампанией через ICQ пользователей после инсталляции обязывали заплатить от 40 до 50 долларов за "лечение" компьютера, однако даже после этого злоумышленники просто подселяли новые вредоносные коды в систему. В "Лаборатории Касперского" говорят, что распространяет вредоносный софт сайт Charlottterusse.eu, представляющий собой поддельный веб-сайт торговой марки Charlotte Russe, выпускающей женскую одежду. Столь широкое распространение вредоносного Antivirus 8 обусловлено низкой грамотностью пользователей ICQ и недостаточной проверкой объявлений баннерной сети ICQ.
Источник