图1 |
最近两年,Scareware(假冒安全软件)成为网络罪犯最有效的赚钱工具。很多用户由于缺乏对假冒安全软件的戒备,每年被诈骗的金额数目惊人。最新的调查显示,由于高额利润的驱使,网络中的假冒安全软件有泛滥的趋势。
1、什么是Scareware?
简单的说,Scareware本质上是一个流氓程序,披着杀毒软件的合法外衣,却干着恶意程序的勾当。
2、Scareware有哪些危害?
它可以切断用户机器与正牌安全软件之间的联系,阻止用户获得必要的升级更新程序;此外,还有目的的对第三方应用程序进行破坏,获取用户的信息资料。
3、Scareware的特点有哪些?
首先,它们都试图利用合法安全软件的身份获取用户的许可;然后,制作一些虚假的信息(如下图)打消用户心中的疑虑;接着透过弹出窗口恐吓用户,指出他们的电脑存在重大安全漏洞,从而诱骗用户安装他们的软件。一旦安装,Scareware可以恶意篡改网页、窃取账号密码,其危害无异于恶意程序。
举例来说,下图中的Malware Destrunctor2009在杀毒软件排名中名列前茅,超过了卡巴斯基、比特梵德等著名品牌。
人们当然听说过卡巴斯基这些杀毒品牌,在发现还有比这些著名品牌更好的杀软时,自然忍不住希望体验一下,殊不知,不知不觉中就中了Scareware的招数了。
实际上,业界中从来都未曾出现Malware Destrunctor2009这种杀毒软件,一切只不过是它惯用伎俩而已。
图2 |
(上图说明,假冒杀软精心设计的陷阱,Scareware查杀病毒率为97.5%,领先排名第二的卡巴斯基7.2%个百分点)
图3 |
(上图说明,又一个类似的“最佳杀软排名”,VirusShields2009、WindowsSecuritySuite榜上有名,实际上它们都是间谍软件)
图4 |
(上图说明,弹出信息提醒用户“感染”了40个病毒,然后诱使用户购买他们的杀毒产品)
【编辑推荐】