|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
[NEWS] Power Antivirus 2009 e programmi simili sullo stesso range IP
lunedì 4 agosto 2008
Esaminiamo un altro recentissimo falso software antivirus in circolazione e cioe' PowerAntivirus2009 ![]() dove sul sito e' presente anche una falsa tabella comparativa con altri softwares antivirus in commercio (img sul blog) Si tratta. in effetti, di un clone di un altro famigerato falso programma e cioe' Win Antivirus 2008. (img sul blog) (stesso server di distribuzione e stessa interfaccia) Esaminando il range IP collegato a questi 2 programmi troviamo altri di questi softwares di falsa applicazione antivirus. ![]() Un whois punta a: ![]() Come vediamo, abbiamo alcune applicazioni appartenenti tutte alla categoria dei falsi software antimalware. (img sul blog) Ed ecco alcune videate di esempio con evidenziato l'indirizzo IP di provenienza (img sul blog) anche per Windows Vista Esaminiamo ora piu' in dettaglio l'installazione di Power Antivirus 2009 (img sul blog) Una volta scaricato e lanciato il file eseguibile Install.EXE che Virus Total mostra poco conosciuto dai principali softwares reali AV ![]() abbiamo dopo un rapido caricamento del file la comparsa della finestra di scansione del falso programma antivirus (img sul blog) che evidenzia anche nella taskbar di una icona simile a quella del di Windows Security Center (img sul blog) Alla fine della scansione vengono presentati i falsi files malware trovati (img sul blog) e cliccando sul bottone di rimozione dei falsi files malware individuati c'e' la richiesta di attivazione del programma con la relativa presentazione della registrazione a pagamento del programma (img sul blog) Inoltre si nota la continua comparsa nella taskbar di un messaggio di allerta che informa del falso pericolo malware presente sul computer (img sul blog) ed una insistente comparsa di popup che indicano del presunto pericolo (img sul blog) Come al solito la disinstallazione del software e' molto laboriosa e richiede l'intervento manuale per eliminare alcuni files che il falso antivirus installa sul pc. Si trovano comunque, facendo una ricerca in rete, numerosi siti che illustrano in dettaglio, la rimozione manuale dei files, dll, chiavi del file registro che il falso programma installa sul pc. Edgar fonte: http://edetools.blogspot.com/ Ultima modifica di Edgar Bangkok : 04-08-2008 alle 04:35. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:30.























