Descrição do FakeXPA
O FakeXPA é uma família de aplicativos de segurança desonestos que foram detectados desde 2008. Alguns exemplos de programas de segurança desonestos que pertencem à família FakeXPA de falsos aplicativos de segurança incluem o Antivirus 2009, o 2010, o 360, o Total Security 2009 e o 2011, o Green AV, o Alpha AV, o Cyber Security e falsas versões do E-Set e do AVG anti-virus. Os pesquisadores de segurança do ESG considerem quaisquer falsos programas de segurança presentes no sistema do seu computador, pertencentes à família FakeXPA de programas de segurança desonestos como uma ameaça grave para a segurança do sistema do seu computador e devem ser removidos imediatamente com um aplicativo anti-malware legítimo.
Compreendendo como os Falsos Programas de Segurança da Família FakeXPA Infectam o Seu Sistema
Os programas de malware da família FakeXPA fingem digitalizar o sistema do computador da vítima e exibem várias e falsas mensagens de erro, alegando que o computador da vítima sofreu um ataque de vírus. Esses falsos programas de segurança afirmam que eles só podem remover essas ameaças imaginárias se as vítimas comprarem uma 'versão completa' do programa de segurança desonestos em questão. Os malwares da família FakeXPA caracterizam-se por imitar o Centro de Segurança do Windows. De acordo com os pesquisadores de segurança do ESG, alguns malwares da família FakeXPA se conectam a um servidor remoto e baixam o Alureon Trojan e rootkit e instalam-no no computador da vítima. Essas distribuições de falsos programas de segurança desonestos da família FakeXPA são particularmente perigosas e podem exigir uma ferramenta anti-rootkit especializada para serem removidos.
Como os Programas de Segurança Desonestos da Família FakeXOA são Instalados no Computador da Vítima
O instalador do FakeXPA geralmente estará associado a outros malwares, que serão instalados no mesmo diretório do próprio programa de segurança desonesto. Essa infecção por malware geralmente tomará a forma de um arquivo executável com uma extensão .EXE (por exemplo, 'win.exe'). Como parte de sua carga, o malware pertencente à família FakeXPA substituirá quaisquer programas de segurança que ele encontrar no computador da vítima. Ele vai verificar o Registro do Windows no computador da vítima para detectar programas comuns de segurança, particularmente o AVG, o Kaspersky, o McAfee e o Norton. Então, esses programas de segurança desonestos e perigosos vão substituir partes dos arquivos executáveis correspondentes a esses aplicativos de segurança legítimos. Isso corrompe-os e desativa-os completamente. Uma vez que o software de segurança da vítima tiver sido desabilitado, o FakeXPA tem carta branca para atacar o computador da vítima e causar redirecionamentos do navegador, bloquear o acesso aos arquivos da vítima e executar o seu golpe malicioso.
Informação Técnica
Detalhes Sobre os Arquivos do Sistema
# | Nome do arquivo | Tamanho | MD5 | Contagem da Detecção |
---|---|---|---|---|
1 | %TEMP%UpdateCheck.dll | 409,600 | 0735f3b4a6ba170e1ffbddd548e8a94b | 39 |
2 | %USERPROFILE%\My Documents\Stephen\new 11\AGTwin_2005-19_b5.exe | 268,800 | 5b934bfc6f714bdafacb620fcaee8619 | 29 |
3 | J:\Misc Temp\Setup_364s1.exe | 214,528 | 85fd56d9483bb0ecd2322aa69799e456 | 29 |
4 | %USERPROFILE%\My Documents\InstallAVv_77023206.exe | 92,160 | 659cd431388aed6024aa665a0f9a1e5d | 22 |
5 | %WINDIR%\system32\UpdateExplorer.dll | 343,552 | fb183711a8be1660abd94a9281d39c1f | 17 |
6 | %ALLUSERSPROFILE%\Application Data\eca\west.exe | 862,926 | 9ef6bbe676fce73e71cdcc20e2bbb791 | 13 |
7 | %TEMP%MicrosoftExtensions.dll | 356,864 | d29479d6d646996fa44e44789ab030b7 | 11 |
8 | %USERPROFILE%\My Documents\My Downloads\Alpha-Scan-32a1_2024-5.exe | 172,032 | f6c646da9662c3d8bcaa916ade3f461a | 8 |
9 | %USERPROFILE%\My Documents\ASetup_2024-6.exe | 190,464 | 7ef47c305eefa5899440d1d39ab7d510 | 6 |
10 | %USERPROFILE%\My Documents\Vir7remover_2014-1_b8.exe | 200,192 | 6eb005eb40a9a8c6b6cc9a203bf9d01d | 4 |
11 | C:\GOLF\Scanner-f524fb_2006-63.exe | 155,648 | 85a6c733775d2e3a75cd5565ec7085e7 | 4 |
12 | %USERPROFILE%\My Documents\setup_2005-19_b5.exe | 220,160 | 0cf050370025eaf107851966c40fc6e4 | 4 |
13 | %USERPROFILE%\Desktop\Antivirus-29a_2024-2.exe | 176,128 | c75cfc317b2b5b29d14a12e10eb66062 | 3 |
14 | %USERPROFILE%\My Documents\Setup_40s8.exe | 201,216 | bed56eb9957cb4e9eb635f44bb7dc3b1 | 3 |
15 | %ALLUSERSPROFILE%\Application Data\gav\QWProtect.dll | 128,512 | 8ab7ecbd8c7a9824f8461463ec95aea3 | 3 |
16 | %USERPROFILE%\Skrivebord\MalvRem_312s1.exe | 229,376 | e25450ef587e9c39d609839521bec6a6 | 2 |
17 | s AssistanceAV7instal_2013.exe | 193,536 | 0df56c24318ba311c815bdee25f1a029 | 2 |
18 | %USERPROFILE%\Desktop\InstallAVv_77043301.exe | 116,736 | 8ac55da3db6bf8d9ff0bede1052fe251 | 2 |
19 | %USERPROFILE%\My Documents\Elliot\mry lafco\XPantivirus2008_v880167.exe | 60,416 | 4bec938c17474000c588d1ae7c2ab953 | 2 |
20 | %USERPROFILE%\My Documents\Vir7remover_2009_b2.exe | 198,144 | 273dc76e598f1944ccc691b53965d3de | 1 |
21 | J:MalvRem_257.exe | 233,984 | d1839da6ecaf024b21960b65a3071ed7 | 1 |
22 | %USERPROFILE%\My Documents\My Data Sources\Install_2018-2.exe | 135,168 | 867da937330d28b92f1caae0ba1b7ad4 | 1 |
23 | %USERPROFILE%\Desktop\InstallAVv_880385.exe | 100,352 | ac6fe8405bff92309056916aea37d4b2 | 1 |
24 | %USERPROFILE%\Desktop\Setup_436.exe | 217,088 | 4dce3375298af61b4c1d6522f2dc7d16 | 1 |
25 | %USERPROFILE%\Desktop\setup_2022_b8.exe | 235,008 | 783890aeba4af4da94c3301f111b5f33 | 1 |
26 | %USERPROFILE%\My Documents\AVbinrun_2013_b8.exe | 228,864 | ac0b9ad98129f4f384479773c7f643d8 | 1 |
27 | SysLoader.exe | 265,728 | e0f5cf2339f0fb83a602c7d8493149ef | 0 |
Postagens Relacionadas
Isenção de Responsabilida do Site
Este artigo é fornecido "como está" e deve ser usado apenas para fins educacionais. Ao seguir as instruções deste artigo, você concorda em ficar vinculado a esse aviso Legal. Não garantimos que este artigo o ajude a remover completamente as ameaças de malware do seu computador. O spyware muda regularmente; portanto, é difícil limpar completamente uma máquina infectada por meios manuais.