Vista Antispyware 2013

Cartão de pontuação de ameaças

Nível da Ameaça: 20 % (Normal)
Computadores infectados: 28
Visto pela Primeira Vez: October 6, 2012
Visto pela Última Vez: June 11, 2022
SO (s) Afetados: Windows

Os pesquisadores de segurança do ESG receberam relatórios de novas variantes da família de programas de segurança desonestos FakeRean. Essas novas variantes dessa perigosa família de malware adicionam a seqüência de caracteres '2013' ao nome de cada falso programa de segurança. O Vista Antispyware 2013 é um das dezenas de programas de segurança fraudulentos lançados em outubro de 2012, devido à aproximação de um novo ano. A principal característica da família de malware do Vista Antispyware 2013 é que esses falsos programas de segurança têm a capacidade de se adaptar ao sistema operacional que estiver sendo usado no computador infectado.

O Vista Antispyware 2013 e outros malwares dessa família de falsos software de segurança são instalados com o auxílio de Trojans baixados normalmente como parte de esquemas de engenharia social. Alguns exemplos dos membros da família do Vista Antispyware 2013 são Antivirus 2008, Windows Antivirus 2008, Vista Antivirus 2008, Antivirus Pro 2009, AntiSpy Safeguard, ThinkPoint, Spyware Protection 2010, Internet Antivirus 2011, XP Anti-Virus 2011, PC Clean Pro, XP Home Security 2012, Windows Clear Problems.

Como o Vista Antispyware 2013 se Adapta ao Sistema Operacional do Seu Computador

O Vista Antispyware 2013 ataca os computadores que estiverem usando o sistema operacional do Windows Vista. O Vista Antispyware 2013 tem a capacidade de se adaptar ao computador da vítima. Se os sistemas operacionais Windows XP ou Windows 7 estiverem sendo usados no computador infectado, então ao invés de instalar o Vista Antispyware 2013, o Trojan responsável por instalar esses falsos programas de segurança vai instalar o XP Antispyware 2013 ou o Win 7 Antispyware 2013 respectivamente, nesses dois sistemas operacionais. A equipe de analistas de malware do ESG considera o Vista Antispyware 2013 como uma grave ameaça grave para a segurança do computador e aconselha-o a usar uma boa solução anti-malware para remover esse falso programa de segurança.

O Vista Antispyware 2013 não tem componentes que permitem que o Vista Antispyware 2013 detecte ou remova malware ou spyware de um computador. Pelo contrário, o Vista Antispyware 2013 foi projetado para exibir vários falsos alertas e mensagens de erro de sistema que foram projetadas para convencer os usuários de computador inexperientes de que as suas máquinas foram invadidas por ameaças perigosas, tais como vírus, spyware e Trojans. Tentar usar o Vista Antispyware 2013 para remover estas ameaças de malware inexistentes do computador infectado é inútil. Isso leva a mensagens de erro que pedem que a vítima pague por uma versão completa (mas inexistente) deste falso programa de segurança. Os criminosos fazem isso para roubar o dinheiro de suas vítimas, bem como para obter acesso não autorizado ao cartão de crédito de um usuário de computador. Os pesquisadores de segurança do ESG desaconselham fortemente pagar pela versão completa do Vista Antispyware 2013, mesmo que isso seja apenas uma tentativa para fazer com que esse falso programa de segurança exiba mensagens de erro irritantes. Screenshot

Detalhes Sobre os Arquivos do Sistema

Vista Antispyware 2013 pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %LocalAppData%\[RANDOM CHARACTERS].exe
2. %LocalAppData%\[RANDOM CHARACTERS]
3. %Temp%\[RANDOM CHARACTERS]
4. %AppData%\Roaming\Microsoft\Windows\Templates\[RANDOM CHARACTERS]
5. %CommonAppData%\[RANDOM CHARACTERS]

Detalhes sobre o Registro

Vista Antispyware 2013 pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Classes\ "(Default)" = 'Application'
HKEY_CURRENT_USER\Software\Classes\\DefaultIcon "(Default)" = '%1'
HKEY_CLASSES_ROOT\ah\shell\open\command "IsolatedCommand"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = ""%LocalAppData%\.exe -a "C:\Program Files\Mozilla Firefox\firefox.exe""
HKEY_CURRENT_USER\Software\Classes\.exe "(Default)" = ''
HKEY_CURRENT_USER\Software\Classes\\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = ""%LocalAppData%\.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode"
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_CLASSES_ROOT\
HKEY_CLASSES_ROOT\ah\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = ""%LocalAppData%\.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe""

URLs

Vista Antispyware 2013 pode chamar os seguintes URLs:

http://humisnee.com/test.php?uuid=

Mensagens

Foram encontradas as seguintes mensagens associadas ao Vista Antispyware 2013:

Critical System Alert!
Unknown software is try to take control over your system!
Privacy alert!
Rogue malware detected in your system. Data leaks and system damage are possible. Click here for a free security scan and spyware deletion.
System danger!
Your system security is in danger. Privacy threats detected. Spyware, keyloggers or Trojans may be working in the background right now. Perform an in-depth scan and removal now, click here.
System hacked!
Unknown program is scanning your system registry right now! Identity theft detected!
System hijack!
System security threat was detected. Viruses and/or spyware may be damaging your system now. Prevent infection and data loss or stealing by running a free security scan.

Tendendo

Mais visto

Carregando...