Punto informatico Network
Canali
Centro sicurezza PC, sicurezza, allarme, allerta, avviso

Attenti ad Antivirus 360

29/12/2008
- A cura di
Sicurezza - Sembra una normale ricerca tramite Google, ma potremmo finire nelle grinfie di un rogue software. Prestate attenzione a questi trucchi.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

antivirus (1) , malware (1) , rogue (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 335 voti

L'infezione

Avviando l'eseguibile scaricato in precedenza vediamo che esegue il download del vero rogue software.

Rogue7.jpg

Se andiamo a leggere le condizioni d'uso del programma, ci troviamo che il creatore è la famigerata Innovagest 2000, già conosciuta per il Macguard e tanti altri software rogue come Antivirus XP 2008.

Rogue8.jpg

La parte principale del rogue è composto da un solo eseguibile Av360.exe che si posiziona all'interno della cartella programmi.

Rogue9.jpg

E vuole andare subito in esecuzione.

Rogue10.jpg

Per poi connettersi ad Internet.

Rogue11.jpg

Subito segnala la presenza di aggiornamenti per il programma.

Rogue13.jpg

Ma se vogliamo scaricarli dobbiamo registrarci e pagare che è lo scopo finale di tutti i rogue software: rubare soldi e qualche dato importante da rivendere, come i numeri di carte di credito o informazioni personali.

Rogue14.jpg

Si avvia subito la solita scansione fasulla.

Rogue15.jpg

La scansione trova un buon numero di problemi presenti in varie parti del computer, questa volta identificano anche i percorsi, peccato che sbaglino il verso delle barre così ci ritroviamo ad avere la cartella c://windows/system32.

Poi un'altra serie di messaggi inquietanti che appaiono saltuariamente mentre abbiamo il PC acceso e non ci siamo ancora sbarazzati di questo rogue.

Rogue16.jpg

Soprattutto questo messaggio viene ripetuto più volte ricordandoci quali problemi potrebbero capitare al nostro computer visto che è così "gravemente" infetto.

Rogue17.jpg

Durante la scansione vengono scaricati da Internet un altro paio di file eseguibili.

Rogue18.jpg

Ieupdates.exe viene mandato subito in esecuzione.

Rogue19.jpg

Questo ieupdates.exe è riconosciuto da pochissimi antivirus.

Rogue20.jpg

Intanto continuano i messaggi di allarme che compaiono, anche se il collegamento ad Internet è chiuso.

Rogue21.jpg

Ieupdates.exe crea un altro file eseguibile explorer32.exe e gli permette di avviarsi ad ogni accensione del computer.

Rogue22.jpg

Il programma si connette ad Internet e scarica il file winsystems.dll.Rogue23.jpg

Che si copia subito nella cartella Windows\system32, cambiando nome in winsrc.dll, inserendosi come Toolbar in Internet Explorer.

Rogue24.jpg

Questo è il risultato dell'infezione completa del rogue sul browser Internet Explorer. Si cerca di far passare il rogue Antivirus 360 come un software legittimo e raccomandato da Google.

Rogue25.jpg

Tra le altre cose che il rogue installa nel computer, e che si visualizza nella system tray è una sorta di centro di sicurezza che ricorda quello già presente in Windows, visualizzato anche con la stessa icona rossa.

Rogue26.jpg

Pagina successiva
Rimozione e consigli
Pagina precedente
Attenti ad Antivirus 360

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.21 sec.
    •  | Utenti conn.: 64
    •  | Revisione 2.0.1
    •  | Numero query: 43
    •  | Tempo totale query: 0.03