Vista Antivirus 2013

Cartão de pontuação de ameaças

Classificação: 832
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 53,346
Visto pela Primeira Vez: October 1, 2012
Visto pela Última Vez: September 20, 2023
SO (s) Afetados: Windows

Tem havido uma recente onda de ataques envolvendo falsos programas de segurança com a sequência de '2013' acrescentada ao final do nome de cada falso aplicativo de segurança, como o ista Antivirus 2013. Todas as versões do Vista Antivirus 2013 são consideradas malware e causarão interrupções no seu computador, bem como vāo tentar roubar o seu dinheiro. Enquanto a maioria dos programas o Vista Antivirus 2013 diferencia-o outros aplicativos de segurança desonestos: o Vista Antivirus 2013 pode mudar seu nome e aparência, dependendo do sistema operacional da vítima.

Na verdade, eles são versões recentemente lançadas de programas de malware anteriores da família FakeRean, tais como Antivirus 2008, Windows Antivirus 2008, Vista Antivirus 2008, Antivirus Pro 2009, AntiSpy Safeguard, ThinkPoint, Spyware Protection 2010, Internet Antivirus 2011, XP Anti-Virus 2011, PC Clean Pro, XP Home Security 2012, Windows Clear Problems.

Todos eles consistem no mesmo falso programa de segurança lançado com um novo nome e interface, cada ano. Enquanto o Vista Antivirus 2013 é usado para datacar computadores que usam o sistema operacional Windows Vista, os usuários de computador que usam o sistema operacional Windows XP ou Windows 7 terão o XP Antivirus 2013 e o Win 7 Antivirus 2013 instalados nosa seus computadores respectivamente. Tirando-se essa pequena alteração no nome de cada programa, o Vista Antivirus 2013 e seus clones são os mesmos em todos os outros aspectos.

O esquema aplicado pelo Vista Antivirus 2013 não é particularmente sofisticado. Basicamente, os criminosos vão usar o Vista Antivirus 2013, para convencer os usuários de computador inexperientes de que eles precisam gastar seu dinheiro em um programa de segurança inútil e falso. Para fazer isso, o Vista Antivirus 2013 exibe várias mensagens de erro com implicações alarmantes, alegando que o computador da vítima foi invadido por Trojans, vírus, spyware e outras ameaças de malware. O Vista Antivirus 2013 também pode causar problemas diretos, tal como fazer com que o computador infectado se torne mais lento e falhe com freqüência, bem como bloquear o acesso à Internet ou aos arquivos da vítima. Se a vítima tenta usar o Vista Antivirus 2013 para corrigir esses problemas de malware inexistentes, o Vista Antivirus 2013 irá exibir uma mensagem de erro dizendo que as ameaças só poderão ser removidas se o usuário do computador fizer uma atualização para a versão completa do Vista Antivirus 2013. Essa versão 'completa', naturalmente, não é de graça, apesar de não ter nenhuma capacidade real para ser um anti-malware.Screenshot

Detalhes Sobre os Arquivos do Sistema

Vista Antivirus 2013 pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Temp%\[RANDOM CHARACTERS].exe
2. %CommonAppData%\[RANDOM CHARACTERS].exe
3. %AppData%\Roaming\Microsoft\Windows\Templates\[RANDOM CHARACTERS].exe
4. %LocalAppData%\[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Vista Antivirus 2013 pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Classes\ "(Default)" = 'Application'
HKEY_CURRENT_USER\Software\Classes\\DefaultIcon "(Default)" = '%1'
HKEY_CLASSES_ROOT\ah\shell\open\command "IsolatedCommand"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = ""%LocalAppData%\.exe -a "C:\Program Files\Mozilla Firefox\firefox.exe""
HKEY_CURRENT_USER\Software\Classes\.exe "(Default)" = ''
HKEY_CURRENT_USER\Software\Classes\\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = ""%LocalAppData%\.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode"
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_CLASSES_ROOT\
HKEY_CLASSES_ROOT\ah\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = ""%LocalAppData%\.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe""

URLs

Vista Antivirus 2013 pode chamar os seguintes URLs:

newssysstem.net

Mensagens

Foram encontradas as seguintes mensagens associadas ao Vista Antivirus 2013:

Critical System Alert!
Unknown software is try to take control over your system!
Malware intrusion!
Sensitive areas of your system ware found to be under attack. Spy software attack or virus infection possible. Prevent further damage or your private data will get stolen. Run an anti-spyware scan now. Click here to start.
Privacy alert!
Rogue malware detected in your system. Data leaks and system damage are possible. Click here for a free security scan and spyware deletion.
Privacy threat!
Spyware intrusion detected. Your system is infected. System integrity is at risk. Private data can be stolen by third parties, including credit card details and passwords. Click here to perform a security repair.
System danger!
Your system security is in danger. Privacy threats detected. Spyware, keyloggers or Trojans may be working in the background right now. Perform an
in-depth scan and removal now, click here.
System hacked!
Unknown program is scanning your system registry right now! Identity theft detected!
Virus infection!
System security was found to be compromised. Your computer is now infected. Attention, irreversible system changes may occur. Private data may get stolen. Click here now for an instant anti-virus scan.
Vista Antivirus 2013 Firewall Alert
Vista Antivirus 2013 has blocked a program from accessing the internet
Internet Explorer is infected with Trojan-BNK.Win32.Keylogger.gen
Private data can be stolen by third parties, including credit card details and passwords.

Tendendo

Mais visto

Carregando...