
In un articolo pubblicato oggi, gli australiani di PC Authority ci ricordano di un fenomeno non nuovo, ma dal quale è necessario stare in guardia: malware celati sotto finti antivirus.
Si, perchè proprio nella sicurezza che molti di noi cercano in un antivirus o antispyware può celarsi una minaccia per i nostri dati. Si tratta infatti di programmi che sotto mentite spoglie sono a tutti gli effetti classici esempi di malware. Vediamo allora la lista dei 5 antivirus da non installare.
Il primo è SpySherrif, noto anche come SpySheriff, SpywareStrike, SpyShredder e Spybot. Difficile da rimuovere, propone false segnalazioni di virus, è responsabile di frodi su numeri di carte di credito, può bloccare la connessione internet, crea account di amministrazione ed ovviamente riesce a bloccare i veri antivirus.
WinFixer è machiavellico. Trova falsi trojan che per essere rimossi necessitano il pagamento di licenza. E’ usato per rubare numeri di carte di credito. Si trova anche come WinAntiSpyware, AVSystemCare, WinAntiSpy e Windows Police Pro, più altri 20 nomi simili.
MacSweeper. Ebbene si, anche gli utenti Mac non dormono sonni tranquilli. Sotto questo programma di ottimizzazione si cela un maleware che cerca di ottenere il numero di carta di credito tramite il pagamento della versione full.
Green Antivirus 2009 prende in giro gli utenti due volte. La prima quando afferma di donare 2 dollari in azioni caritatevoli. La seconda quando cerca di ottenere il vostro numero di carta di credito.
MS Antivirus 2009 è il campione dei nomi fuorvianti, perchè ovviamente non ha nulla a che fare con Microsoft. Una volta installato disabilita eventuali altri antivirus e diventa particolarmente difficile da rimuovere. E’ conosciuto come Windows Antivirus, Win Antivirus, Antivirus Pro and Antivirus Pro 2009.
Come in casi analoghi l’unico vero quanto scontatissimo consiglio che possiamo dare è quello di avere un po’ buon senso quando si utilizza il pc ed internet. Vista l’importanza che gli antivirus rivestono su macchine Windows, è il caso di usare software noti e collaudati.
steverr
02 ott 2009 - 12:29 - #1Spybot? ovviante non vi riferite a Spybot S&D !
GoldenRocket
02 ott 2009 - 13:37 - #2AVVISO IMPORTANTE PER LA REDAZIONE:
Non appena clicco per accedere alla seconda parte del post, l’euristica di Avira mi segnala il tentativo di intrusione da parte di due malware. Ne sapete qualcosa?
GoldenRocket
02 ott 2009 - 13:38 - #3…idem quando ho lasciato il commento.
alexnadroz
02 ott 2009 - 16:37 - #4a me no
Sbronzo di Riace
02 ott 2009 - 17:22 - #5colpa dei nomi dei fake antivirus, la webguard di antivir blocca l’accesso alla pagina, anche se non c’è nessun pericolo
Sbronzo di Riace
02 ott 2009 - 17:26 - #6anzi la colpa vera è del link che punta http://www.spywarefixpro.com/remove-green-av
A virus or unwanted program has been detected
in the HTTP data on the requested page.
Requested URL: http://www.spywarefixpro.com/remove-green-av/
Information Contains suspicious code HEUR/HTML.Malware
Sbronzo di Riace
02 ott 2009 - 17:28 - #7anzi la colpa vera è il link che porta qui
http://www.spywarefixpro.com/remove-green-av/
A virus or unwanted program has been detected
in the HTTP data on the requested page.
Requested URL: http://www.spywarefixpro.com/remove-green-av/
Information Contains suspicious code HEUR/HTML.Malware
orchite-acuta
02 ott 2009 - 18:50 - #8Semmai colpa dell’euristica di Avira in questo caso, che segnala come pericoli i removal e blocca falsi positivi.
Rikstyle
02 ott 2009 - 21:37 - #9Io utilizzo Avira e non mi ha rilevato nulla.