Kártékony antivirus linkek - villám őrjárat 2.

2010. augusztus 31. 12:20 - Csizmazia Darab István [Rambo]

Egyfajta röpke "Link Patrol" keretében teszünk időnként kisebb őrjáratot hamis antivírusok, a hamis antivírust terítő linkek nyomában, különösebb sallangok, terjedelmesebb tiszteletkörök nélkül. Most egy a nevében már 2011-es évjáratú antivírussal foglalkozunk.

Közeledik az új esztendő, itt az AV Defender 2011 program. Már a domain foglalás is aranyos, 2010 július 29-i dátummal bír ez a végletekig megbízható, világhíres cég, ahol a kapcsolattartási email cím is meg ér egy misét. 

És amelynek weblapján a nyájas olvasók még nyájasabb bejegyzései olvashatóak. A londoni Garry Lyuis életét szinte egy csapásra megváltoztatta az AV Defender 2000, amit el is hiszünk neki, ha arra gondolunk mit érzett, mikor eltűnt a pénz a számlájáról. Hasonló elragadtatással beszél a biztosan létező ausztriai Nicholas Salzburg és a párizsi Elena K. is, csak ajánlani tudják ezt a velejéig mesterművet, ami kevesebb mint öt perc alatt kitisztította a bankszámlájukat öööö izé a számítógépüket. A magyar Malyomváry Armandó Zombáról is csak dícsérni tudja ezt a kíváló programot, őt azonban valamilyen homályos okból, színleg helyhiányra hivatkozva lehagyták a testimonials oldalról.

Szerencsére, a telepítőt már keresztnevén szólítják a valódi vírusirtók, így legalább ők nincsenek óriási meglepetéseknek kitéve.

Kedvenc részeink a FAQ-ból. Honnan tudjam, hogy az önök oldalán végzett tranzakció biztonságos? Hehe, hát mert 128 bites ultramodern NASA titkosítás van itten kérem tisztelettel - válaszolja a főcsaló :-) Na és persze mint leglényegesebb antivírus problémát, részletesn és szájbarágósan elmondja, honnan kell a CVV három karakteres biztonsági kódot leolvasni a bankkártyáról, amivel a bűnözők azonnal pénzt vehetnek le.

A cég címe és hamis telefonszáma már bukkant fel korábban egy oroszországi weboldalon, most ugyanez egy Hollandiában hosztolt gépről köszön vissza.

Bár a Google Maps alapján maga a cím létezik ugyan, de azért a világhírű AV Defender Inc. személyes meglátogatása okán ne fecséreljük értékes szabad időnket repülőjegy foglalásra. Cégük ars poetica-ja szerint ők a biztonságos számítástechnikát kívánják szolgálni világszínvonalú szoftvereikkel és különleges ügyfélszolgálatukkal.

Küldetésükkel kapcsolatosan nekünk viszont inkább más jut az eszünkbe, mi hova küldenénk őket sokkal szívesebben ebben a zord hidegben, amely éghajlaton bizonyára kevésbé fáznának.

Zárni minden villám őrjáratunkat egységesen ezzel az okossággal fogjuk: "Soha ne használjunk és ne telepítsünk olyan programot, amelyre rákeresve a Google szinte összes találata „How to remove...” szófordulattal kezdődik."

5 komment

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

bolhabetu 2010.08.31. 20:05:45

Az mitől van, hogy a Virustotal tanúsága szerint több vírusirtó is azt írja oda a felismeréshez, hogy "Not a virus"?

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.08.31. 21:28:42

Egyrészt sajnos valóban jó sok különböző néven emlegetik, ami nagy knockout a szakma hőn áhított egységes név konvenciós törekvéseinek.

De visszatérve a kérdésedre ez egy kártékony pánikprogram (scareware), ami nem klasszikus fertőző vírus.

Fő célja inkább a pénztárcád megcsapolása, a nem létező fertőzés állítólagos mentesítéséért, vagyis a semmiért kifizetendő x dollárod bánhatja, és ehhez megtévesztve ugyan, de te magad nyomod meg az entert.

Tomi1977 2010.10.06. 14:34:31

Tanácsot szeretnék kérni Tőled Rambo, de bárki más is segíthet, ha tud.

Sajnos úgy állok anyagilag, hogy nem tudok antivírus szoftvert vásárolni, de olyan programot sem akarok használni, amelyek csak a nevében vírusirtók, a valóságban kártékonyak.
Elegendő lehet valami ingyenes program?( Pl. Avira, Panda Cloud, Avast, Avg.)
Vagy telepíthető 30 naponta a NOD 32 teljes funkcióval?

Köszönöm válaszod!

Tamás

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.10.06. 17:33:10

Szia Tomi1977!

Ha Chip vagy PCW újságot olvasol, akkor abban is szokott lenni havi telepítési kód NOD-hoz. Ha nem, akkor lehet Avast vagy AVG antivírust feltenni, de én még tennék mellé külön ingyenes kémprogramirtót is, például A-Squared, SpywareTerminatort is, sőt tűzfalból is van például a Comodo.

De akár mindez égi jel lehet arra is, hogy a spórolást összekösd a Linux-szal való ismerkedéssel :-)

Tomi1977 2010.10.06. 20:58:26

Köszönöm a válaszod, megfogadom!
süti beállítások módosítása