XP Antivirus 2013

Cartão de pontuação de ameaças

Nível da Ameaça: 50 % (Médio)
Computadores infectados: 27
Visto pela Primeira Vez: October 1, 2012
Visto pela Última Vez: October 7, 2022
SO (s) Afetados: Windows

XP Antivirus 2013 é um programa de segurança desonesto que possui um grande número de clones. Em anos anteriores, os pesquisadores de segurança do ESG receberam relatos de ataques envolvendo outras versões dessa ameaça com nomes como XP Antivirus 2011 e XP Antivirus 2012. Em 2013, os criminosos começaram a lançar as novas versões do seu falso software de segurança e anexaram '2013 ' aos nomes dos programas. É importante notar que o XP antivírus 2013 não é diferente das versões anteriores dessa ameaça de malware, e que, além de pequenas alterações no interface e a diferença no nome do programa, ele é essencialmente igual a numerosos outros programas de segurança falsos. Se o XP Antivirus 2013 estiver instalado no seu computador, os pesquisadores de segurança do ESG recomendam expressamente a utilização de um poderoso programa anti-malware, totalmente atualizado, para eliminar esta ameaça.

O XP Antivirus 2013, um outro membro da família FakeXPA tem, entre os seus clones, Antivirus 360, AntivirusBEST, Nortel Antivirus, Alpha Antivirus, Anti-virus Professional, Antivirus 2010, Cyber Security, MaCatte Antivirus 2009, Eco Antivirus, Antivir, Personal Security, Ghost Antivirus, Antivirus 7, Antivirus GT, Earth Antivirus, Antivirus 8, AVG Antivirus 2011.

O XP Antivirus 2013 Tem Uma Característica Unica que o Diferencia de Outros Malware

Um aspecto do XP Antivirus 2013 que é único em comparação a outras famílias de falsos software de segurança é que o XP Antivirus 2013 pode mudar o seu nome e aparência dependendo do sistema operacional da vítima. Uma vez instalado, o XP Antivirus 2013 detecta o sistema operacional instalado no computador infectado. Então, o XP Antivirus 2013 baixa o texto e os gráficos que correspondem a uma versão apropriada do XP Antivirus 2013 para o computador de destino. Enquanto o XP Antivirus 2013 foi projetado para atacar os computadores que executam o sistema operacional do Windows XP, os computadores infectados com esta mesma ameaça serão atacado por falsos programas de segurança com nomes como Vista Antivirus 2013 ou Win 7 Antivirus 2013. É importante notar que esta é simplesmente uma mudança cosmética e que a infecção será essencialmente a mesma.

Uma vez instalado no computador da vítima, o XP Antivirus 2013 faz mudanças prejudiciais no Registro do Windows e nas configurações do seu computador. Essas mudanças invasivas permitem que o XP Antivirus 2013 exiba mensagens de erro que parecem vir do seu sistema operacional, que ele seja executado automaticamente quando o computador infectado for iniciado e que ele possa bloquear certos aplicativos ou o acesso a determinados arquivos. Tudo isso é feito no intuito de convencer os usuários de computador inexperientes de que os seus computadores fram infectados por vários Trojans e vírus. O XP Antivirus 2013 foi disfarçado como um verdadeiro programa anti-vírus, e quando a vítima tenta corrigir estas infecções inexistentes usando o XP Antivirus 2013, este falso programa de segurança pedirá para vítima pagar pela versão 'completa' desse aplicativo de segurança desonesto.Screenshot

Detalhes Sobre os Arquivos do Sistema

XP Antivirus 2013 pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %CommonAppData%\[RANDOM CHARACTERS].exe
2. %LocalAppData%\[RANDOM CHARACTERS].exe
3. %Temp%\[RANDOM CHARACTERS].exe
4. %AppData%\Roaming\Microsoft\Windows\Templates\[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

XP Antivirus 2013 pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Classes\ "(Default)" = 'Application'
HKEY_CURRENT_USER\Software\Classes\\DefaultIcon "(Default)" = '%1'
HKEY_CLASSES_ROOT\ah\shell\open\command "IsolatedCommand"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = ""%LocalAppData%\.exe -a "C:\Program Files\Mozilla Firefox\firefox.exe""
HKEY_CURRENT_USER\Software\Classes\.exe "(Default)" = ''
HKEY_CURRENT_USER\Software\Classes\\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = ""%LocalAppData%\.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode"
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_CLASSES_ROOT\
HKEY_CLASSES_ROOT\ah\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = ""%LocalAppData%\.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe""

Mensagens

Foram encontradas as seguintes mensagens associadas ao XP Antivirus 2013:

Malware intrusion!
Sensitive areas of your system ware found to be under attack. Spy software attack or virus infection possible. Prevent further damage or your private data will get stolen. Run an anti-spyware scan now. Click here to start.
Privacy alert!
Rogue malware detected in your system. Data leaks and system damage are possible. Click here for a free security scan and spyware deletion.
Security Breach!
Beware! Spyware infection was found. Your system security is at risk. Private information may get stolen, and your PC activity may get monitored. Click for and anti-spyware scan.
System danger!
Your system security is in danger. Privacy threats detected. Spyware, keyloggers or Trojans may be working in the background right now. Perform an in-depth scan and removal now, click here.
Virus infection!
System security was found to be compromised. Your computer is now infected. Attention, irreversible system changes may occur. Private data may get stolen. Click here now for an instant anti-virus scan.

Tendendo

Mais visto

Carregando...