Punto informatico Network
Canali
20100118002250_883373236_20100118002235_971254572_scam.jpg

Attenzione ad ArmorDefender e ProtectDefender

22/01/2010
- A cura di
Sicurezza - Il mercato, sempre florido, dei rogue software sembra specializzarsi in programmi personalizzati per ogni paese. L'Italia non poteva esserne esclusa. ArmorDefender e ProtectDefender sono la nuova minaccia.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

malware (1) , attenzione (1) , rogue (1) , rogue antivirus (1) , scareware (1) , scareware software (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 82 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Il mercato dei programmi fasulli, inutili e pericolosi, siano essi rogue o scareware software, rappresenta ormai un business veramente imponente. Il numero dei programmi presenti e dei siti che li spacciano è sempre più in crescita e le tecniche usate per convincere le persone ad installare e acquistare questi programmi sono sempre più insidiose. Basta guardare l'ultimo studio pubblicato da Symantec per leggere dei dati piuttosto interessanti.

Non stupisce ormai che ci siano applicazioni specifiche per ogni paese: mentre una volta erano solo in lingua inglese, come gli stessi siti che le proponevano, ora capita di trovare programmi, e siti, multilingua... e l'italiano non può mancare.

L'ultimo caso era stato con Registrydoktor ed ora tocca ad ArmorDefender, un falso antivirus con un nome ingannevole che può ricordare strumenti leciti come Online Armor e Windows Defender.

Il sito si presenta tradotto in un discreto italiano, tranne un "Compare" invece di "Comprare", solo che nelle pagine del sito ArmorDefender diventa ProtectDefender.

Pochi minuti dopo aver concluso l'articolo su ArmorDefender, ho trovato il sito di ProtectDefender, il suo perfetto clone. Così si spiega il perché del nome sbagliato nella pagina Web.

Si tratterà dell'ennesimo caso di mutazione di un rogue software, cosa vista in passato più volte e che non si è mai interrotta, e di qualche dimenticanza nella traduzione della pagina Web che lo pubblicizza.

Armor1.jpg

Il programma si installa come un normale software. Inizialmente nella cartella ci sono solo i due eseguibili, poi si creano alcuni altri file.

Armor2.jpg

ArmorDefender si posiziona in esecuzione automatica, in modo da avviarsi ad ogni accensione del computer, e poi crea alcune chiavi di registro.

Armor3.jpg

Il file principale del programma, dalle dimensioni di pochi kB, è scarsamente riconosciuto dagli antivirus.

Armor4.jpg

Una volta avviato il programma parte subito la scansione senza lasciarmi nessuna possibilità di scegliere cosa controllare. Il log finale presenta la solita buona quantità di problemi fasulli su file che non sono nemmeno presenti nel mio PC.

Armor5.jpg

Subito dopo partono i messaggi allarmistici che cercano di spaventare l'utente poco accorto per convincerlo ad acquistare il programma fasullo.

Armor6.jpg

Prestate attenzione a non portare al "collasso" il vostro sistema.

Armor7.jpg

Per pura curiosità gli ho dato da analizzare la mia raccolta di virus veri.Non vi preoccupate: non ne ha visto nessuno.

Armor8.jpg

L'importante, per risolvere tutti i problemi, è acquistare e pagare quasi 50 dollari.

Armor9.jpg

Rimozione

La rimozione è abbastanza sempre semplice: Malwarebytes Anti-Malware è in grado di ripulire tutto quanto.

Armor10.jpg

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.71 sec.
    •  | Utenti conn.: 52
    •  | Revisione 2.0.1
    •  | Numero query: 42
    •  | Tempo totale query: 0.05