新聞中心
最近這段時(shí)間里,流氓安全軟件家族中又出現(xiàn)了新的成員,SecurityToolFraud:

數(shù)據(jù)表明,在最近的一個(gè)月的時(shí)間里,平均每天有至少十萬(wàn)臺(tái)機(jī)器中招SecurityToolFraud。
在測(cè)試過(guò)程中,我們發(fā)現(xiàn),為了誘使用戶付費(fèi),SecurityToolFraud會(huì)嚴(yán)重影響電腦的正常操作:
a.每次在用戶登錄后,SecurityToolFraud會(huì)主動(dòng)運(yùn)行所謂的掃描,然后提示系統(tǒng)中毒,需要激活產(chǎn)品進(jìn)行清除。
b.在電腦正常使用過(guò)程中,SecurityToolFraud會(huì)隱藏桌面上所有的快捷方式,用戶只能從系統(tǒng)菜單中進(jìn)行操作。此外,SecurityToolFraud會(huì)不時(shí)地從SystemTray(系統(tǒng)托盤)中彈出虛假的系統(tǒng)安全威脅警告或升級(jí)提示等信息。
c.如果用戶不理會(huì)以上提示,SecurityToolFraud甚至?xí)訠SoF藍(lán)屏(BlueScreenofFraud)進(jìn)行威脅。藍(lán)屏之后,系統(tǒng)會(huì)重新登錄,SecurityToolFraud又將開(kāi)始新一輪的欺詐式洪水攻擊(FraudFloodAttack)。
d.最可惡的是當(dāng)用戶運(yùn)行任何可執(zhí)行程序時(shí),SecurityToolFraud會(huì)主動(dòng)將其終止,并提示該程序被感染了某個(gè)莫名其妙的病毒。
雖說(shuō)SecurityToolFraud不是典型的Malware,通常安全廠商會(huì)將其歸類為SecurityRisk,Spyware,Adware或者unwantedprogram,但是一旦中招,電腦便無(wú)法正常操作。有人會(huì)問(wèn),SecurityToolFraud可以正常卸載嗎,答案是NO。因?yàn)樵赪indows中,添加與卸載程序是通過(guò)rundll32.exe運(yùn)行的,而當(dāng)SecurityToolFraud執(zhí)行后,rundll32.exe無(wú)法正常運(yùn)行,下圖就是運(yùn)行結(jié)果:
SecurityToolFraud的付費(fèi)頁(yè)面如下,居然VISA和MaterCard都支持!
分享文章:流氓安全軟件——SecurityToolFraud行為
分享鏈接:http://m.5511xx.com/article/cdeddoc.html


咨詢
建站咨詢
