流氓安全软件——SecurityToolFraud行为

安全
数据表明,在最近的一个月的时间里,平均每天有至少十万台机器中招SecurityToolFraud。 在测试过程中,我们发现,为了诱使用户付费,SecurityToolFraud会严重影响电脑的正常操作:

最近这段时间里,流氓安全软件家族中又出现了新的成员,SecurityToolFraud:

流氓安全软件——SecurityToolFraud行为

数据表明,在最近的一个月的时间里,平均每天有至少十万台机器中招SecurityToolFraud。

在测试过程中,我们发现,为了诱使用户付费,SecurityToolFraud会严重影响电脑的正常操作:

a.每次在用户登录后,SecurityToolFraud会主动运行所谓的扫描,然后提示系统中毒,需要激活产品进行清除。

流氓安全软件——SecurityToolFraud行为

流氓安全软件——SecurityToolFraud行为

b.在电脑正常使用过程中,SecurityToolFraud会隐藏桌面上所有的快捷方式,用户只能从系统菜单中进行操作。此外,SecurityToolFraud会不时地从SystemTray(系统托盘)中弹出虚假的系统安全威胁警告或升级提示等信息。

流氓安全软件——SecurityToolFraud行为

c.如果用户不理会以上提示,SecurityToolFraud甚至会以BSoF蓝屏(BlueScreenofFraud)进行威胁。蓝屏之后,系统会重新登录,SecurityToolFraud又将开始新一轮的欺诈式洪水攻击(FraudFloodAttack)。

流氓安全软件——SecurityToolFraud行为

d.最可恶的是当用户运行任何可执行程序时,SecurityToolFraud会主动将其终止,并提示该程序被感染了某个莫名其妙的病毒。

流氓安全软件——SecurityToolFraud行为

虽说SecurityToolFraud不是典型的Malware,通常安全厂商会将其归类为SecurityRisk,Spyware,Adware或者unwantedprogram,但是一旦中招,电脑便无法正常操作。有人会问,SecurityToolFraud可以正常卸载吗,答案是NO。因为在Windows中,添加与卸载程序是通过rundll32.exe运行的,而当SecurityToolFraud执行后,rundll32.exe无法正常运行,下图就是运行结果:

流氓安全软件——SecurityToolFraud行为

SecurityToolFraud的付费页面如下,居然VISA和MaterCard都支持!

流氓安全软件——SecurityToolFraud行为

【编辑推荐】

  1. 向新流氓软件开战 360软件管家帮用户夺回电脑“主权”
  2. 和谐卫士“绿坝”体验:缺乏验证有流氓软件特征
  3. 菜鸟宝典:预防、判断及阻止流氓软件
责任编辑:Oo小孩儿 来源: 中关村在线
相关推荐

2011-03-15 16:59:26

2010-06-10 11:41:30

2021-04-27 15:11:16

手机APP科技

2021-08-15 22:51:57

Windows 10Windows微软

2009-10-10 11:30:13

流氓克星网秦手机

2018-10-18 10:44:29

云计算开源协议

2021-09-02 00:11:19

电脑缓存捆绑

2020-11-30 05:54:56

弹窗

2013-06-27 09:42:00

2022-03-16 17:25:19

p2p下载器软件

2010-08-12 20:55:55

2009-05-27 11:37:32

2017-01-07 10:48:45

2021-08-04 16:35:20

微软Windows 10Windows

2010-02-25 17:21:41

2013-03-13 15:51:44

2021-06-28 10:12:05

Windows 流氓驱操作系统恶意软件

2009-02-04 10:30:47

2010-01-20 10:53:55

2015-12-07 10:20:27

点赞
收藏

51CTO技术栈公众号