|
Često se događa da naivni korisnici računala budu navedeni da s interneta preuzmu softver koji obećaje kako će ih napokon zaštiti i osloboditi od virusa. Tko ne bi poželio instalirati takvo što?
Naravno, ovakav softver je zapravo malware koji postaje platforma za preuzimanje "ažuriranih" varijanti novih zlonamjernih programa čije funkcije uključuju sve od krađe osobnih podataka pa do masovnog slanja spam poruka.
Lažni antivirus softver (Fake AV) predstavlja standardnu taktiku socijalnog inzenjeringa koji autori malware softvera koriste nastojeći proširiti svoje uratke na što veći broj računala.
Slika 1: tipična aplikacija koja se lažno predstavlja kao antivirus

Kada Trend Micro detektira ovakav malware, u pravilu se u virus logovima pojavljuje detekcija naziva "TROJ_FAKEAV". U dokumentu na ovom linku naći ćete niz korisnih savjeta u vazi incidenata povezanih s FAKEAV malware-om.
Upute se odnose na proizvod Worry Free Business Security koji je zapravo ekvivalent Officescana (samo namijenjen manjim tvrtkama). Bez obzira na to, primjenjivost ovih uputa i na Officescan korisnike je i više nego aktualna.
|