AVVISO ! Ricordo che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso ! Si tratta di links ad eseguibili molto spesso poco riconosciuti dai softwares AV.
A distanza di qualche settimana dalla ultima analisi di falso antivirus ecco una nuova variante del noto Fake Microsoft Security Essentials, che viene distribuita da questo forum IT

Anche nel caso odierno, da notare come i falsi post presenti risultino aggiornati, quasi in tempo reale, permettendo la diffusione di nuove varianti dell'eseguibile appena disponibili in rete.
C'e' anche da ricordare che, nella maggior parte dei casi analizzati, i falsi post servono a chi vuole diffondere un file pericoloso, non tanto per proporre i links agli utenti del forum stesso, ma piuttosto per fare in modo che i motori di ricerca indicizzino i collegamenti.
Inoltre sfruttando proprio la struttura stessa del forum, chi vuole distribuire links aggiornati, trova molto facile pubblicare ad intervalli di tempo brevi i posts fake, mantenendo cosi on-line links a malware aggiornatissimi.
E' il caso di uno dei links presenti nei posts del forum IT esaminato oggi che punta, dopo una serie di redirects, a questa pagina di falso player video:





Questa la schermata di avvio

Una volta riavviato il PC abbiamo sia la conferma del nuovo 'nome' del fake AV

Infatti, ogni tentativo sia di lanciare il task manager, per terminare il task malevolo


In pratica, come facevano gia' i precedenti cloni del Fake Microsoft Security Essentials, verra' bloccato ogni tentativo di utilizzare il task manager ed i browsers installati sul PC.
Quanto riportato da www.bleepingcomputer.com in data di ieri (31 marzo) conferma la recente comparsa di questa nuova variante di fake AV ed anche
'… It is possible that the infection you are trying to remove will not allow you to download files on the infected computer .....”
il blocco del browser e del task manager.
Lo stesso articolo riporta inoltre alcuni consigli, utili alla rimozione del falso antivirus.
Edgar
Nessun commento:
Posta un commento