Microsoft xóa sổ phần mềm diệt virus giả mạo

Công cụ tiêu diệt phần mềm độc hại trên hệ điều hành Windows (MSRT) vừa mới được Microsoft cập nhật đã phát hiện và xóa xổ phầm mềm bảo mật giả mạo Internet Antivirus Pro.

Giống như tất cả các sản phẩm diệt virus giả khác, Internet Antivirus Pro làm người dùng tưởng rằng chúng là một phần mềm diệt virus hiệu quả và cài đặt vào máy tính của mình. Với cách thức, bung ra một tin nhắn cảnh báo giả mạo và ngụy tạo việc quét máy tính của nạn nhân. Nhưng thay vì thực hiện quét máy tính, Internet Antivirus sẽ tải phần mềm đánh cắp mật khẩu để tìm kiếm tên và mật khẩu người dùng FTP. Có lẽ tác giả của phần mềm giả muốn thông qua máy tính nạn nhân để cài đặt phần mềm độc hại lên các máy chủ web. 

Internet Antivirus cài đặt một thành phần trình duyệt để hiển thị các tin nhắn giả mạo và bung ra ứng dụng Windows Security Center giả mạo. Phần mềm giả cũng được sử dụng với cái tên khác như General Antivirus và Personal Antivirus.

Theo Microsoft, phần mềm diệt virus giả đã nổi lên từ năm ngoái. Đây là những phần mềm không mong muốn được xóa sổ khỏi máy tính cài hệ điều hành Windows trong nửa cuối năm ngoái. Hai Trojan, Renos và Zlob được phát hiện trên hơn 8 triệu máy tính, chúng sử dụng các cách thức tương tự để cài đặt vào máy tính của nạn nhân.

Internet Antivirus đã xuất hiện khoảng giữa năm 2008 nhưng chúng trở thành một vấn đề khó giải quyết hơn rất nhiều từ giữa tháng 4 và ngày càng có nhiều máy tính cài đặt phần mềm giả mạo này, theo Ben Greenbaum, nhà quản lý nghiên cứu cao cấp của Symantec.

Đây không phải là lần đầu tiên, Microsoft xóa sổ phần mềm diệt virus giả mạo. Tháng trước, hãng đã phát hiện chương trình có tên gọi Winwebsec và tháng 11/2008 là phần mềm FakeSecSen.

Bản MSRT cập nhật nằm trong bộ các phiên bản bảo mật được Microsoft cập nhật hàng tháng. Hãng cũng thực hiện vá lỗi cho hệ điều hành Windows, trình duyệt IE và ứng dụng văn phòng Office. Tổng cộng lần này, hãng sẽ vá 31 lỗ hổng bảo mật.

Thứ Năm, 11/06/2009 13:35
51 👨 1.382