流氓安全软件——SecurityToolFraud行为
创始人
2024-06-22 16:00:58
0

最近这段时间里,流氓安全软件家族中又出现了新的成员,SecurityToolFraud:

流氓安全软件——SecurityToolFraud行为

数据表明,在最近的一个月的时间里,平均每天有至少十万台机器中招SecurityToolFraud。

在测试过程中,我们发现,为了诱使用户付费,SecurityToolFraud会严重影响电脑的正常操作:

a.每次在用户登录后,SecurityToolFraud会主动运行所谓的扫描,然后提示系统中毒,需要激活产品进行清除。

流氓安全软件——SecurityToolFraud行为

流氓安全软件——SecurityToolFraud行为

b.在电脑正常使用过程中,SecurityToolFraud会隐藏桌面上所有的快捷方式,用户只能从系统菜单中进行操作。此外,SecurityToolFraud会不时地从SystemTray(系统托盘)中弹出虚假的系统安全威胁警告或升级提示等信息。

流氓安全软件——SecurityToolFraud行为

c.如果用户不理会以上提示,SecurityToolFraud甚至会以BSoF蓝屏(BlueScreenofFraud)进行威胁。蓝屏之后,系统会重新登录,SecurityToolFraud又将开始新一轮的欺诈式洪水攻击(FraudFloodAttack)。

流氓安全软件——SecurityToolFraud行为

d.最可恶的是当用户运行任何可执行程序时,SecurityToolFraud会主动将其终止,并提示该程序被感染了某个莫名其妙的病毒。

流氓安全软件——SecurityToolFraud行为

虽说SecurityToolFraud不是典型的Malware,通常安全厂商会将其归类为SecurityRisk,Spyware,Adware或者unwantedprogram,但是一旦中招,电脑便无法正常操作。有人会问,SecurityToolFraud可以正常卸载吗,答案是NO。因为在Windows中,添加与卸载程序是通过rundll32.exe运行的,而当SecurityToolFraud执行后,rundll32.exe无法正常运行,下图就是运行结果:

流氓安全软件——SecurityToolFraud行为

SecurityToolFraud的付费页面如下,居然VISA和MaterCard都支持!

流氓安全软件——SecurityToolFraud行为

【编辑推荐】

  1. 向新流氓软件开战 360软件管家帮用户夺回电脑“主权”
  2. 和谐卫士“绿坝”体验:缺乏验证有流氓软件特征
  3. 菜鸟宝典:预防、判断及阻止流氓软件

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...