Cẩn thận với phần mềm Microsoft Security Essentials giả mạo?

tun cua di
tun cua di
Trả lời 13 năm trước

Hãng bảo mật F-Secure vừa cảnh báo người dùng hãy cẩn thận một phần mềm giả mạo có tên Microsoft Security Essentials xuất hiện tấn công người dùng.

Phần mềm giả mạo Microsoft Security Essentials cả biểu tượng của chương trình

Microsoft Security Essentials là phần mềm bảo mật được Microsoft phát triển để chống lại malware hoàn toàn miễn phí, nhưng bất ngờ một phần mềm giả mạo đã lấy cắp thương hiệu này của Microsoft để tấn công người sử dụng. Do đó người dùng cần nên cẩn trọng.

Cuộc tấn công của malware mới này được hoạt động theo giao thức drive-by hoặc tải về các tập tin hotfix.exe hoặc mstsc.exe. Tất cả những tập tin này đều được người dùng không để ý bởi chúng vốn được xem là một tập tin hoạt động sạch.

Những cảnh báo từ mối đe dọa ăn cắp thương hiệu Microsoft Security Essentials, bao gồm cả những biểu tượng lá cờ nhỏ màu xanh trên lâu đài kiên cố. Phần mềm này sau đó sẽ hiển thị một danh sách toàn diện với các giải pháp chống malware, bao gồm tất cả các tên tuổi hàng đầu mà người dùng đã quen thuộc với những tên như Trend Micro, McAfee, Panda và Symantec và xác định những công cụ có khả năng phát hiện và ngăn chặn những mối đe dọa từ những phần mềm độc hại.

Trích trên blog của F-Secure, hãng giải thích là những phần mềm giả mạo này được bổ sung thêm các tính năng AntiSpySafeguard, Major Defense Kit, Peak Protection, Pest Detector và Red Cross. Do đó, dù có gặp những phần mềm Microsoft Security Essentials hay những phần mềm diệt virus có thêm những tính năng này, đó đều là giả mạo.

Những kẻ tấn công đang dựa vào những người dùng còn “ngây thơ” để lừa họ mua những công cụ chống malware giả mạo để loại trừ các mối đe dọa, nhưng vì tất cả các chương trình chống virus giả mạo nên sự kết thúc của việc thỏa hiệp này là bạn sẽ cài đặt thêm những trojan độc hại mới và khai thác tấn công hệ thống của người dùng.

Hãy nhớ rằng, Microsoft Security Essentials là một ứng dụng chống malware miễn phí từ Microsoft, nó có khả năng phòng thủ chống lại malware nên nếu gặp những phần mềm giả mạo Microsoft Security Essentials, yêu cầu mua bản quyền thì đó là những phần mềm giả mạo.

Được biết, F-Secure đã phát hiện ra trojan lừa đảo giả mạo Microsoft Security Essentials này có tên gọi là Trojan.Generic.KDV.47643.