Powered by: Supermicro.com

Nieuwsartikel

Microsoft pakt opnieuw nep-antivirusprogramma aan

Gepubliceerd door Wouter Koning op zaterdag 27 december 2008 20:10
Bron: Techzine Redactie, Views 4411

Microsoft heeft laten weten dat het opnieuw succesvol is in de strijd tegen malware. Het bedrijf stuurt sinds enige tijd automatisch haar Malicious Software Removal Tool mee met haar maandelijkse patchronde en deze maand was de MSRT gericht op nep-antivirusprogramma's uit de 'W32/FakeXPA'-familie.

Crackers probeerden Windows-gebruikers afgelopen jaar steeds vaker te verleiden tot het downloaden van een nep-antivirusprogramma, dat eigenlijk helemaal niet werkt. Gebruikers die het programma installeren krijgen echter constant nep-virusmeldingen en pop-ups die melden dat de gebruiker zijn computer kan schoonmaken als hij 40 of 50 dollar betaalt. Maar ook na die betaling krijgt de gebruiker een applicatie die totaal niet werkt. De inkomsten van een cracker kunnen bij succes echter oplopen tot meer dan vijf miljoen dollar per jaar.

Voor Microsoft reden genoeg om deze vorm van malware hard aan te pakken en om er zeker van te zijn dat zoveel mogelijk Windows-gebruikers verschoond blijven van deze malware stuurt Microsoft de zogenaamde Malicious Software Removal Tool (MSRT) automatisch mee bij de maandelijkse patchronde 'Patch Tuesday'.

In november van dit jaar was de MSRT gericht op een nep-antivirusfamilie met programma's als 'Advanced Antivirus', 'Ultimate Antivirus 2008', en 'XPert Antivirus'. Eind november liet Microsoft weten dat MSRT op bijna een miljoen Windows-computers het gewraakte nep-antivirusprogramma had aangetroffen en verwijderd.


Deze maand was MSRT gericht op de 'W32/FakeXPA'-malwarefamilie, waar programma's als 'Antivirus XP', 'AntivirusXP 2008' en 'Antivirus 2009' deel van uitmaken. Daarnaast was MSRT deze maand ook gericht op de 'W32/Yektel'-malware die gelieerd is aan de 'W32/FakeXPA'-malware. Deze malware zorgt ervoor dat Windows-gebruikers in Internet Explorer meldingen krijgen dat ze een virus hebben opgelopen. Deze meldingen zien er bijna hetzelfde uit als de dropdown-meldingen die IE zelf weergeeft als er iets aan de hand is. Nieuwe varianten van de 'W32/Yektel'-malware gaan nog een stapje verder en voegen automatisch nepmeldingen toe aan zoekresultaten van Google. Als Internet Explorer gebruikt wordt krijgen gebruikers een melding te zien dat ze een ongeregistreerde versie van Antivirus 2009 gebruiken en dat Google adviseert om het programma te activeren. De links die hierbij worden getoond leiden uiteraard naar een website die de gebruikers 50 euro laat betalen om het nep-programma te registreren.

Microsoft heeft laten weten dat MSRT ook deze maand weer succesvol is, sinds 9 december zijn er al 394.000 pc's schoongemaakt door de tool. Mensen die geen automatische updates draaien en de tool handmatig willen downloaden kunnen terecht op de website van Microsoft.

Reacties (6)

Goed van Microsoft, er zijn genoeg gebruikers die er niets van af weten, maar die zo toch een schonere PC krijgen :)
Command om dat stuk software te starten is trouwens:

Start>Uitvoeren>Mrt

:D
Klopt, de command is:
Start - uitvoeren - mrt

Trouwens weer een goede zet van microsoft.
QUOTErateImage
offlineThe_cobra666, ICT-professional, 29 Dec 2008, 09:27
Dit is een zeer goede actie. Heb dat virusje hier al op een paar pc's moeten verwijderen. Is een echt irritant ventje!
QUOTErateImage
offlinecsotranme, ICT-liefhebber, 29 Dec 2008, 11:23
mijn vader had dit er een paar maanden ook al op zijn pc staan. hij had antivirus XP. Dat veranderde tevens zijn hele achtergrond en die kon ik niet meer aanpassen. gelijk maar hitman pro en combofix eroverheen gehaald maar dat werkte niet echt. toen maar een her install gedaan.

goed dat dit er nu is en blijkbaar werkt dat vele maten beter!
QUOTErateImage
offlinedjceebee, ICT-liefhebber, 29 Dec 2008, 13:16
Het idee is goed, alleen jammer dat het virus ook Windows Update uitschakeld en daarmee op de computers "van de gebruikers die er niets van af weten" gewoon blijft staan.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechte reacties hebben invloed op je hoeveelheid punten. Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties. Eventuele fouten in dit artikel kunnen via de article report gemeld worden.

Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup split anchor
captcha
Verzenden:
TwitterLinkedInRSS

Peiling

De eeuwige strijd: ATI of Nvidia

ATI blijkt met de HD5000-serie enorm succesvol te zijn, Nvidia komt nu met de Fermi. Wat heb jij het liefste voor grafischekaart?

(46%) Ik koop op prijs/prestatieverhouding
pollpollpoll
(29%) ATI
pollpollpoll
(24%) Nvidia
pollpollpoll
(1%) Intel
pollpollpoll

250 stemmen - 22 reacties