logo Eset software s.r.o.

Falešné antiviry útočí na české uživatele

Virová hrozba Win32/Kryptik, což je označení pro infiltraci zahrnující skupinu podvodných aplikací včetně falešných antivirů, byla v říjnu 2009 v Česku mezi uživateli nejrozšířenější - 16 % ze všech zachycených hrozeb v ČR.

Falešné antiviry jsou oblíbeným nástrojem kyber zločinců. Nelegální skupiny, které se pohybují v šedé zóně internetu stále lépe graficky napodobují antiviry předních výrobců, matou uživatele podobnými názvy a inkasují tisíce dolarů od nachytaných nešťastníků. Kryptik zaznamenal vysoký podíl také v Rakousku (26,46 %), Německu (17,39 %), Švédsku (13,55 %) a Velké Británii (12,92 %). Z globálního hlediska je nerozšířenější stále Conficker. Vyplývá to ze statistiky ESET ThreatSense.Net, která obsahuje informace o typu a počtech škodlivých kódů zachycených na počítačích uživatelů.

Win32/Kryptik a další podobné hrozby využívají metody sociálního inženýrství a simulují varovná hlášení antivirových programů.

Jak funguje proces oklamání uživatele

Po infikování počítače škodlivým kódem je uživatel obtěžován vyskakujícími okny a smyšlenými informacemi o napadení počítače. Jako řešení problému je nabízen antivirový program, který odstraní všechny nalezené hrozby. Tyto hrozby však na počítači nejsou. Pokud uživatel zaplatí požadovanou částku (až 2000 Kč), získá bezcenný program, který počítač ve skutečnosti vůbec nechrání. Falešný antivirus například nalezne stovky hrozeb i na zcela novém počítači, který nemá připojena žádná vyměnitelná média, není v síti a ani není připojen k internetu.

"Neznalý uživatel bohužel často podlehne obavě a protože chce smyšlené hrozby z počítače odstranit, zakoupí falešný antivirus. Nachytat se je velmi snadné. Podvodníci používají pro falešné antiviry velmi podobné grafické prvky, názvy a označení jako komerční produkty," říká Filip Navrátil, odborník ze společnosti Eset software.

Celosvětově stále vládne Conficker

Win32/Conficker dosáhl podíl 8,85 % ze všech zachycených počítačových hrozeb. Ani situace na dalších místech v první pětce se od předchozího měsíce nezměnila. INF/Autorun, jak ESET označuje směs hlavně trojských koní zneužívajících funkci autorun.inf v OS Windows, byla na druhém místě s podílem 7,73 %, třetí místo patří trojským koním útočícím na data a majetek hráčů online her - Win32/PSW.OnLineGames (7,29 %). Pětku nejrozšířenějších světových hrozeb uzavírá rodina Win32/Agent, vykrádající data z počítačů uživatelů a INF/Conficker, jak ESET označuje varianty Confickera zneužívající autorun.inf.

Článek Eset software s.r.o. ze dne 16. listopadu 2009 - pondělí

Další články Eset software s.r.o.

ESET Remote Administrator 4, beta verze nástroje vzdálené správy je uvolněna

V Česku útočil nebezpečný Wigon

Ochrana počítače s 25 % slevou

Phishing je stejně nebezpečný pro Mac i PC

Falešné antiviry útočí na české uživatele

ESET na Digitexu

ESET Mail Security for Microsoft Exchange Server dostupný v beta verzi

ESET varuje před online krádežemi v průběhu Halloweenu

Česko zamořil adware, USB disky jsou stále více zneužívány

ESET představuje nabídku služeb v oblasti informační bezpečnosti

Produkty ESET čtvrté generace plně podporují operační systém Windows 7

ESET Mobile Antivirus již v češtině

Skupina Nemáme rádi viry má na Facebooku již více než 6000 fanoušků

Nový virus Win32/Induc.A ohrožuje integritu aplikací

Uživatele internetu ohrožuje nová hrozba, která modifikuje internetový prohlížeč

Test Virus Bulletinu potvrzuje 100 % detekci virů bezpečnostními produkty ESET

Conficker je i nadále velmi aktivní

Dvě licence ESET Smart Security 4 zdarma

ESET Plugin pro Cisco NAS již ve verzi Release Candidate

Twitter a falešný antivirus

Značky NOD32 a ESET zná téměř 450 miliónů lidí

Škodlivé kódy stále využívají vyměnitelná média ke svému šíření

Dvojklik.cz, vlastní online magazín ESET

ESET uvolnil novou verzi bezplatného antivirového skeneru

ESET SysInspector v nové verzi

Infiltrace stále častěji používají k šíření USB disky a výměnná média

Update mobilního bezpečnostního řešení ESET Mobile Antivirus

Napadl váš počítač Win32/Conficker

Ušetřete peníze větším využitím proxy serverů