SFX Fake AV
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
Classificação: | 6,790 |
Nível da Ameaça: | 20 % (Normal) |
Computadores infectados: | 2,333 |
Visto pela Primeira Vez: | April 13, 2012 |
Visto pela Última Vez: | September 20, 2023 |
SO (s) Afetados: | Windows |
Índice
SFX Fake AV – Uma Perigosa Infecção por Malware que Tenta Roubar o Seu Dinheiro
Tem havido relatos de ataques envolvendo o SFX Fake AV, um programa de segurança desonesto que combina as táticas de um winlocker e de um ransomware com aquelas usadas pelos aplicativos anti-virus desonestos. O SFX Fake AV, fingindo estar associado à polícia, oferece à vítima um suposto registro do seu software em troca de uma taxa. No entanto, isso é tudo parte de um esquema para roubar o dinheiro de suas vítimas. Os analistas de malware do ESG têm observado que o SFX Fake AV usa táticas comumente associadas aos ransomwares, tais como bloquear o acesso da vítima aos seus próprios arquivos e, ao mesmo tempo exibir mensagens pop-up e notificações de erro mais comumente associadas aos softwares anti-virus desonestos. Os criminosos por trás do SFX Fake AV tentam tirar proveito dos usuários de computador que podem estar envolvidos no dowload de arquivos compartilhados, especificamente aqueles que utilizam um cliente de BitTorrent para baixar ilegalmente arquivos protegidos por direitos autorais. Para fazer isso, as mensagens de erro do SFX Fake AV contêm alertas mencionando uma acusação em potencial pela polícia e até mesmo menciona o SOPA, the Stop Online Piracy Act, que não conseguiu se tornar uma lei no início de 2012. O SFX Fake AV também afirma ter detectado uma suposta 'ferramenta pornográfica' no sistema do computador da vítima, usando uma tática comum de ransomware que se aproveita de uma possível culpa de suas vítimas sobre acessar mídia pirateada ou conteúdo pornográfico.
Outros Problemas Associados ao SFX Fake AV
Outro problema associado a uma infecção pelo SFX Fake AV é o fato de que o SFX Fake AV inclui componentes que desabilitam os programas de segurança comuns, inclusive o Gerenciador de Tarefas. O SFX Fake AV também pode causar redirecionamentos do navegador em vários dos mais populares navegadores da rede, causando uma mensagem de erro que aparece sempre que a vítima tenta visitar um site associado à segurança do computador. O SFX Fake AV tem estado ativo principalmente em março e abril de 2012. Isto significa que é necessário certificar-se de que o seu software de segurança esteja totalmente atualizado a fim de remover o SFX Fake AV do sistema do seu computador. Muitas vezes, é útil inicializar o sistema operacional infectado através de um dispositivo de memória externa, arrancar no Modo de Segurança, ou mesmo inicializar usando uma unidade de rede compartilhada do computador. A parte mais importante ao lidar com o SFX Fake AV é lembrar que o SFX Fake AV faz parte de um esquema, independentemente da natureza altamente persuasiva das suas mensagens e notificações pop-up.
URLs
SFX Fake AV pode chamar os seguintes URLs:
everyday-news-channel.com |