Live Essential Platinum

Cartão de pontuação de ameaças

Nível da Ameaça: 20 % (Normal)
Computadores infectados: 25
Visto pela Primeira Vez: June 23, 2012
Visto pela Última Vez: October 8, 2022
SO (s) Afetados: Windows

O Live Essential Platinum é uma nova adição à família WinWebSec de malware. Um malware como o Live Essential Platinum foi projetado para se introduzir no sistema de um computador usando táticas de engenharia social. Por exemplo, o Live Essential Platinum geralmente vai se infiltrar em um computador após outra infecção de malware ou depois que um componente mal-intencionado em um determinado site exibe uma alarmante mensagem de erro pedindo a vítima para fazer o download desse falso programa de segurança. Uma vez instalado, o Live Essential Platinum faz alterações no registro e nas configurações do Windows, que permitem que o Live Essential Platinum interfira no bom funcionamento do seu verdadeiro software de segurança, no navegador de rede e o no explorador de arquivos. O Live Essential Platinum também será iniciado automaticamente sempre que a vítima inicializar o Windows.

Como os Criminosos Tentam Usar o Live Essential Platinum para Roubar o Seu Dinheiro

O Live Essential Platinum pode ser reconhecido como uma variante da família de malware WinWebSec devido ao seu interface rosa claro, uma característica que também é usada em malwares como System Security, Antivirus Security, Total Security 2009, Security Tool, Trojan.RogueAV.a.gen, System Adware Scanner 2010, FakeAlert-KW.e, Advanced Security Tool 2010, System Tool 2011, Security Shield, Total Security, System Security 2011, Security Sphere 2012, Futurro Antivirus, Antivirus Center. Eles são todos falsos programas de segurança, criados para roubar o dinheiro de suas vítimas através da utilização de um esquema bem conhecido. Basicamente, o Live Essential Platinum tentará convencer suas vítimas de que elas precisam pagar por uma inútil e cara atualização para que o Live Essential Platinum possa remover uma infecção inexistente. Embora os programas anti-malware mais confiáveis possam lidar facilmente com Live Essential Platinum e com outras infecções por malware da família WinWebSec, algumas delas ainda podem ser difíceis de remover, porque possuem componentes projetados para enganar muitos programas de segurança legítimos.

A principal forma pela qual o Live Essential Platinum rouba dinheiro de suas vítimas é convencendo-as de que as suas máquinas estão severamente infectadas por malware. Para fazer isso, o Live Essential Platinum vai usar uma variedade alarmante de mensagens de erro, falsas digitalizações de vírus e táticas intrusivas, tais como o redirecionamentos do navegador. No entanto, se a vítima tenta usar o Live Essential Platinum para corrigir esses supostos problemas de malware, o Live Essential Platinum vai alegar que a sua versão 'completa' precisa ser comprada. É claro que essa 'atualização' é muito cara e também vai permitir que os criminosos atrás do Live Essential Platinum tenham acesso a informações de cartão de crédito da vítima e a outros dados pessoais.

Lidando com uma Infecção pelo Live Essential Platinum

Devido às alterações prejudiciais que o Live Essential Platinum faz nas configurações do sistema do seu computador, recomenda-se remover essa infecção com um aplicativo anti-malware confiável, em vez de tentar a sua remoção manual. O Live Essential Platinum pode proteger-se contra muitos programas de segurança legítimos. Para evitar isso, os analistas de segurança do ESG aconselham iniciar o Windows no Modo de Segurança ou usando um acessório independente de memória (como um CD ou uma unidade de rede compartilhada) para iniciar o Windows.

Detalhes Sobre os Arquivos do Sistema

Live Essential Platinum pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\[RANDOM]\[RANDOM].exe
2. C:\Documents and Settings\\Start Menu\Programs\Live Security Platinum
3. %Programs%\Live Essential Platinum\Live Essential Platinum.lnk
4. %Desktopdir%\Live Essential Platinum.lnk
5. C:\Documents and Settings\\Application Data\529C50F6007459265E197DE0D151FC4E

Detalhes sobre o Registro

Live Essential Platinum pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Essential Platinum "DisplayIcon" = "'%AppData%\[RANDOM]\[RANDOM].exe,0'"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum "UninstallString" = "'C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E\529C50F6007459265E197DE0D151FC4E.exe" -u'"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum "DisplayName" = "'Live Security Platinum'"
HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\5AA458FE087C612E662185E8D95A0456 "(Default)"="1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Essential Platinum "UninstallString" = "'%AppData%\[RANDOM]\[RANDOM].exe" -u
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum "ShortcutPath" = "'C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E\529C50F6007459265E197DE0D151FC4E.exe" -u'"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce "529C50F6007459265E197DE0D151FC4E" = "'C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E\529C50F6007459265E197DE0D151FC4E.exe'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Essential Platinum
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum "DisplayIcon" = "'C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E\529C50F6007459265E197DE0D151FC4E.exe,0'"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Essential Platinum "ShortcutPath" = "'%AppData%\[RANDOM]\[RANDOM].exe" -u
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce "[random]" = "%AppData%\[RANDOM]\[RANDOM].exe"

Tendendo

Mais visto

Carregando...