Te aplikacije, ki so jih v Pandinih laboratorijih poimenovali oglasna sporočila, se izdajajo za protivirusni program. Pogosto se pojavljajo na internetu v obliki brezplačnega prenosa in namestitve programa. Prav tako so lahko skriti v drugih datotekah, ki jih uporabniki prenašajo z interneta, vključno z glasbenimi in video datotekami.
Ko pridejo enkrat v sistem, je za njih značilno naslednje vedenje: uporabniku (ki se največkrat sploh ne zaveda, da je omenjena aplikacija nameščena na njegov računalnik) povedo, da je bil odkrit virus. Nato jih povabijo, da si kupijo celotno različico protivirusnega programa, da bi z njim lahko dezinficirali svoj računalnik (primer takšnega lažnega protivirusnega programa si lahko ogledate tukaj: http://www.flickr.com/photos/panda_security/2678703471/).
V primeru, da uporabnik ne sledi prevari in ne kupi lažnega protivirusnega programa, se mu začnejo prikazovati obvestila o neobstoječih okužbah in različni pojavni meniji, ki uporabnika vabijo k nakupu varnostne programske opreme. Ta v resnici ne deluje in ne odkriva ter ne odstranjuje nobenih virusov. V primeru da uporabnik program kupi, plača za popolnoma neuporaben program. To je način na katerega kiber kriminalci dosežejo svoj cilj – služijo na račun prevar s škodljivimi programi.
Poleg tega ti programi uporabniku največkrat onemogočijo, da bi lahko resnično preveril ali je njegov računalnik okužen ali ne, saj navadno poskušajo blokirati internetne strani pravih on-line protivirusnih programov, varnostnih podjetij, itd.
“V začetku so bili ti lažni protivirusni programi enostavni in zasnovani zelo osnovno, vendar pa so do dandanes postali vse bolj sofisticirani in vse bolj ovirajo delovanje pravih varnostnih rešitev. Veliko jih je postalo polimorfnih (spremenijo svojo obliko vsakič, ko so nameščeni na računalnik). Ta sprememba dokazuje, da si kiber kriminalci na ta račun ogromno prislužijo, in posledično, da je vse več uporabnikov, ki so postali žrtev te prevare,” pojasnjuje Luis Corrons, tehnični direktor Pandinih laboratorijev.
Kako se lahko izognete temu, da postanete žrtev takšnih lažnih protivirusnih programov:
- Bodite pozorni na to, kaj nameščate na svoj računalnik: Največkrat so ti programi povezani s prenosom in namestitvijo drugih datotek, tj. uporabniki si namestijo legitimen program a je v njem vključen eden izmed teh lažnih programov. Vedno seveda obstaja možnost nenamestitve programa. Pandini laboratoriji svetujejo uporabniku da med prenašanjem previdno preveri programe, ki vstopajo v računalnik.
- Ignorirajte elektronska sporočila s privlačnimi novicami in predmeti: Več teh škodljivih programov je bilo v zadnjih nekaj tednih distribuiranih preko uporabe tehnik socialnega inžiniringa – pošiljanjem sporočil z mamljivimi ponudbami (primer si lahko ogledate tukaj: http://www.flickr.com/photos/panda_security/tags/fakeantivirus/). Ta elektronska sporočila vabijo uporabnika da klikne na povezavo za ogled video ali slikovnih vsebin lažnih novic. V primeru da uporabnik nasede prevari in si novice ogleda, s tem dovoli neki vrsti škodljivega programa tj. vstop lažnega protivirusnega programa v svoj računalnik.
- Bodite pozorni na vsa opozorila in pokazatelje nevarnosti, tudi najmanjše: Če vam program, za katerega se ne spominjate, da bi ga kdajkoli namestili, sporoča lažne okužbe in prikazuje pojavne menije, ki vas vabijo k primerjanju različnih vrst protivirusnih programov, pozor! Najverjetneje je bil na vaš računalnik nameščen eden izmed takšnih škodljivih programov (primer pojavnih menijev lažnih protivirusnih programov: http://www.flickr.com/photos/panda_security/2679524216/)
- Skrbite za redno posodabljanje vseh programov: Program, ki mu poteče licenca in ni posodobljen, je lahko ranljiv. Zato je pomembno, da imate vse nameščene aplikacije vedno posodobljene, saj veliko škodljivih kod izkorišča prav takšne ranljivosti programov za svoj vstop in okužbo računalnika.
- Pregledujte svoj računalnik z zanesljivo varnostno rešitvijo: Svetujemo vam da redno pregledujete svoj računalnik z zanesljivo varnostno rešitvijo. Tako lahko v primeru, da se takšen škodljivi program nahaja na vašem računalniku, to zanesljiv protivirusni program takoj odkrije in program odstrani. Panda Security tako za domače uporabnike kot tudi za podjetja na internetni strani “Okuženi ali ne” (http://www.infectedornot.com), ponuja brezplačno on-line pregledovalno orodje.
