20 maja 2010
Ile można zarobić na fałszywych programach antywirusowych?
czwartek, maja 20, 2010 | Autor:
\m/ojtek

Głównym zadaniem złośliwego oprogramowania typu scareware jest wyłudzenie od internauty pieniędzy poprzez wygenerowanie nieprawdziwych komunikatów o poważnych błędach w zabezpieczeniach lub infekcjach obecnych w jego systemie, co ma go w konsekwencji zachęcić do zakupu licencji programu zdolnego do usunięcia wszystkich rzekomych zagrożeń. Oczywiście żadne skanowanie nie ma miejsca, a wszelkie zagrożenia są wyimaginowane. Zobaczmy z bliska, jak wygląda tego typu atak:
Jak mogliśmy się przekonać na podstawie powyższego przykładu, wystarczy tylko, że internauta odwiedzi jedną z pierwszych stron zwróconych przez wyszukiwarkę Google. Oczywiście odwiedzona witryna została przygotowana przez komputerowych przestępców, a specjalne techniki manipulowania wynikami zwracanymi przez wyszukiwarki, spowodowały, że znalazła się właśnie pośród pierwszych wyników.
Samo tylko odwiedzenie złośliwej strony powoduje następnie wyświetlenie ostrzeżenia o rzekomej infekcji obecnej w systemie internauty. Jeśli tylko użytkownik komputera zezwoli na rozpoczęcie fałszywego skanowania, to scareware natychmiast odnajduje setki rzekomych trojanów i proponuje od razu pobranie narzędzia zdolnego do wykonania leczenia. Pobrany fałszywy program antywirusowy wygląda całkiem przekonująco i całkiem nieźle symuluje dokładne skanowanie systemu. Niestety ostatecznie okazuje się jednak, że leczenie możliwe jest jedynie po zakupie pełnej licencji...
Trzeba przyznać, że przedstawiony powyżej scareware został przygotowany bardzo profesjonalnie. Cały atak również został bardzo dobrze przygotowany i składa się z kilku niezależnych elementów, takich jak przygotowanie złośliwej witryny, czy też zatrucie wyników zwracanych przez Google Search. Trudno się więc dziwić, że ciągle znajdują się internauci przekonani, że płacąc za scareware nabywają prawdziwego antywirusa.
Jak się okazuje, scareware może przynosić ogromne zyski. Przestępcza grupa, która dystrybuowała zaprezentowany fałszywy program, w ciągu roku zarobiła... 180 milionów USD! Jak to możliwe? Skoro odnośnik do złośliwej witryny udało się wypromować tak wysoko pośród wyników zwracanych przez wyszukiwarkę Google, to z pewnością ruch do niej przychodzący był znaczny. Jeśli założymy całkiem realną ilość odwiedzin na poziomie 100 tys. dziennie i założymy, że tylko 1% odwiedzających skusił się na zakup licencji za 50 USD, to daje nam to obraz tego, ile można na takim procederze zarobić.
Nie dość jednak, że płacimy za licencję fałszywego antywirusa, to jeszcze jego instalacja powoduje najczęściej umieszczenie w naszym systemie prawdziwych zagrożeń, takich jak keyloggery, czy też trojany. Wszystko to powoduje kolejne straty internautów oraz kolejne zyski dla internetowej mafii. Nie dajmy się więc naciągać na kolejne triki komputerowych przestępców. Pamiętajmy, by w trakcie surfowania zachować daleko idącą ostrożność i nieufność.
[źródło]
[źródło]
Ile można zarobić na fałszywych programach antywirusowych?
2010-05-20T11:24:00+02:00
\m/ojtek
Bezpieczeństwo sieci komputerowych|Bezpieczeństwo systemów operacyjnych|Obrona - Atak|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7