Braviax

Por ZulaZuza em Malware

Os pesquisadores de segurança do ESG têm encontrado vários falsos programas de segurança que, semelhantes a outros falsos programas de segurança bem conhecidos, se caracterizam pelo uso nos seus nomes das três versões mais populares dos sistemas operacionais do Windows. Exemplos de programas de segurança falsos que pertencem à família Braviax incluem o Win 7 Anti-vírus, o Vista AntiVirus, o Antivirus XP, o Win 7 Internet Security, o Vista Security e XP Security. Como você pode ver, os nomes desses falsos programas de segurança seguem um padrão. De acordo com pesquisadores de segurança do ESG, existem seis variantes de falsos programas de segurança relacionadas ao Braviax que são nomeados 'Anti-virus', 'Anti-Spyware", "Home Security', 'Total Security' , 'Security' e ' Internet Security'. Esses nomes são sempre precedidos pelo nome do sistema operacional infectado (que pode ser o Windows 7, o Windows Vista ou o Windows XP) identificados pela adição de 'Win 7', 'Vista' e 'XP'. Assim, por exemplo, você pode misturar e combina-los para criar falsos programas de segurança tais como o Win 7 Home Security ou o XP Security. Os nomes destes falsos programas de segurança podem ser seguido pelo ano (2011 ou 2012) ou simplesmente deixados como eles são. Assim, os programas de segurança desonestos anteriormente mencionados também podem ser chamados de Win 7 Home Security 2011 ou XP Security 2012. Independentemente do nome, a presença no seu computador de qualquer programa de segurança desonestos relacionado ao Braviax representa um perigo para a sua segurança bem como uma tentativa criminosa de roubar o seu dinheiro. Os malwares relacionados com o Braviax podem ser removido com um programa anti-malware confiável.

Instalação e Efeitos do Braviax em um Sistema Infectado

O Braviax vai ser instalado através de um alerta falso alegando conter uma atualização para o sistema operacional da vítima. Para fazer isso, o Braviax imita uma atualização do Windows e o surgimento dos serviços automáticos de atualização, alertas e aparência do Windows. Os falsos programas de segurança relacionados ao Braviax geralmente serão identificados como um arquivo executável cujo nome contém três letras aleatórias que mudam o Registro do Windows da vítima, de modo que eles serão capazes de serem iniciados automaticamente quando o Windows for inicializado, bem como terão a capacidade de criar mensagens de erro e alertas. Enquanto uma infecção pelo Braviax deve ser removida com um programa anti-malware legítimo, você pode bloquear a maioria das mensagens de erro usando qualquer uma destas chaves de registro (os três últimos desses códigos são para versões cujos nomes possuem '2012').

-1147-175591-6550
-2233-298080-3424
-2233-298080-3424
-3425-814615-3990
-9443-077673-5028

Detalhes Sobre os Arquivos do Sistema

Braviax pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. braviax.exe
2. cru629.dat

Tendendo

Mais visto

Carregando...