خبرهای جدید نرم افزارهای امنیتی Fake
با سلام و عرض وقت بخیر خدمت دوستان علاقه مند به ویروس !
سری جدید نرم افزارهای امنیتی تقلبی خودشون رو در قالب آنتی ویروسهای اصلی نشون دادن و در همون ابتدای کار از کاربر تقاضای اکتیو کردن برنامه کردن از طریق پرداخت با SMS یا .... از طرفی با یک بار پرداخت میتونن به اطلاعات اکانت مالی کاربران دسترسی پیدا کنن، تا اونجایی که بررسی کردم ، دکمه های این برنامه شامل Cancel آلوده نیست ، یعنی مقدار اصلی رو دارن ، و هروقت که شما با همچین صفحه ی مشکوکی مواجه شدین دکمه ی Cancel رو فشار بدین یا اینکه از طریق تسک کلا ببندینش.
گفتنیست که این محصول تقلبی در چهره های امنیتی نرم افزارهای Avast, Norton, McAfee, BitDefender, and RootKitBuster
ظاهر شدن ، و باید خیلی خیلی مراقب بود
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به عنوان مثال تصویر بالا شبیه سازی شده ی مکافی هستش که کاملا به شکل خودش در اومده و هرکسی رو میتونه فریب بده.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این هم AVG معروف هستش که قلابی هست.
از طرفی وقتی شما یکی ازین برنامه هارو نصب کنین ، پس از اون وقتی میخواین یک برنامه رو اجرا کنین ممکنه با همچین اروری روبرو بشین :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
فرض کنین شما میخواین برنامه ی Super anti spyware رو نصب کنین و ارور بالا میاد !
چندین راه هست برای مقابله با این مشکل :
مثلا یکی این هست که اگه ارور بالا اومد اون رو به یک طرف دیگه از دسکتاپ حرکت بدین و جابجا کنین و دوباره برنامه رو جابجا کنین
اکثر برنامه های قلابی به خوبی بهینه سازی نشدن از لحاظ برنامه نویسی و با چند تا حقه میشه دورشون زد و برنامه ی مورد نظر رو اجرا کرد
راه دیگه این هست که برنامه ی Anti malware موردنظرتون رو به یک اسم دیگه Rename کنین و دوباره اجراش کنین ، مثلا :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
همونطوری که میبینین فایل SAS رو به اسم explorer.exe تبدیل کردن که یک فایل سیستمی هست ، و معمولا نرم افزارهای تقلبی با این طور فایلها ( که برای بقای خودشون ضروری هست ) کاری ندارن و به راحتی میشه اجراشون کرد.
راه دیگه هم استفاده از ورژن پرتابل برنامه های Anti malware هست.
اگه احیانا حتی نتونستین بوت انجام بدین و به ویندوزتون وارد بشین باید از دیسک بوت های نرم افزارهای امنیتی استفاده کنین که الان زیاد پیدا میشه ، مثلا:
KasperSky rescue disk
یا محصول شرکت بیت دیفندر
خیلی خوب جواب داده تا به الان.
تا گزارشی دیگر خدانگهدار.
Take Care:40: