Threat Database Rogue Websites Software-Defender.net

Software-Defender.net

O Software-Defender.net, também conhecido como Software defender.com é um site que promove um rogueware criminoso, chamado Antispyware Soft. O Software-Defender.net pode ser colocado nos arquivos Hosts dos usuários, causando freqüentes redirecionamentos para esse site malicioso. Uma vez que a vítima estiver no Software Defender.net, uma falsa página de aviso do Internet Explorer será exibida, informando que "visitar esse site pode danificar o seu computador". O usuário, então, terá a opção de comprar o Antispyware Soft, para continuar a navegar com segurança na Internet. Isso tudo é uma farsa. Os usuários não devem desperdiçar o seu dinheiro com o Antispyware Soft e nunca confiar em nada que vier do Software-Defender.net.

Detalhes Sobre os Arquivos do Sistema

Software-Defender.net pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Local Settings\Application Data\{random}tssd.exe

Detalhes sobre o Registro

Software-Defender.net pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "{random}"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyEnable" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = "
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "{random}"

Tendendo

Mais visto

Carregando...