گاهی مجرمین سایبری از شگردهای بسیار جالب و در نوع خود زیرکانه برای فریب قربانیان استفاده می کنند که یکی از تازه ترین آنها به آنتی ویروس Security Essential مربوط می شود. اخیراً یک بدافزار جدید از سوی مایکروسافت شناسایی شده که از طریق نمایش خطای صفحه آبی مرگ (BSOD) جعلی، از کاربران کلاهبرداری می کند.

 همانطور که احتمالاً می دانید، در ویندوز 8 و 10 آنتی ویروس Microsoft Security Essential با Windows Defender جایگزین شده است اما نسخه جعلی این آنتی ویروس بر روی ویندوز 8 و 10 نیز قابل نصب است. با دریافت و نصب آنتی ویروس جعلی از سوی کاربر از همه جا بی خبر، بدافزار خطای صفحه آبی مرگ جعلی به کاربر نمایش دهد اما خطاهای نمایش داده شده دستکاری شده اند و به کاربر توصیه می شود برای تعمیر رایگان کامپیوتر خود با شماره تماس  نمایش داده شده تماس بگیرد. همانطور که می دانید، مایکروسافت هیچ گاه شماره تماس به کاربران ویندوز نمایش نمی دهد، با این حال هیچ بعید نیست بسیاری از کاربران فریب بخورند.

با تماس گرفتن کاربر با شماره تماس نمایش داده شده، به دریافت و نصب بدافزارهای بیشتر هدایت می شود که در نهایت به گرفتار شدن در دام باج افزارها و همچنین سرقت اطلاعات می انجامد. با توجه به جدی بودن ماجرا و شدت آلودگی، مایکروسافت یه اطلاع رسانی در این باره دست زده است. پیش از هر چیز باید دقت داشته باشید نام فایل اجرایی این بد افزار Setup.exe است، این در حالی است که مایکروسافت از دیگری برای فایل اجرایی نصب آنتی ویروس Security Essential استفاده می کند. همچنین مشخصات و نداشتن امضای دیجیتال می تواند روش دیگری برای پی بردن به آنتی ویروس جعلی باشد.

مهندسی معکوس کدهای این بد افزار که با نام Hicurdismos شناخته می شود، نشان می دهد از طریق مخفی کردن مکان نمای ماوس و همچنین غیر فعال سازی Task Manager ویندوز (CTRL+ALT+DELETE)، به سادگی یک خطای صفحه آبی مرگ جعلی نمایش می دهد.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (4)

  • مهمان - حسین

    سلام
    دو نکته که دقت نکردید:

    1.در ویندوز 8 و 8.1 و 10 نسخه جدیدتر این Microsoft Security Essential به نام Microsoft Windows Defender به صورت پیش فرض نصب هست و اصلاً امکان نصب این Microsoft Security Essential نیست چون اخطار اینکه یه نسخه جدیدتر نصب هستش میده و اصولاً این بسته Microsoft Security Essential برای ویندوز های زیر 8 مثل ویندوز 7 ساخته شده.

    2.در تصویر مشخصات فایل احتمالاً نمی دانستید که هرگز نمیشه به بخش Date created ویندوز برای چنین مواردی اعتماد کرد؟ چون Date created یعنی تاریخ ایجاد اون فایل در اون محل هارد شما نه تاریخ ایجاد فایل توسط کمپانی اصلی می خواین مطمئن بشید همین الان فایل رو از همون جایی که هست تو یه جای دیگه هارد کپی کنید می بینید که Date created فایل جدید عوض شده و تاریخ فعلی سیستم شما رو گرفته.به همین دلیل در این زمینه های مهم امنیتی همیشه حداقل از Date modified که منظور تاریخ آخرین ویرایش فایل است استفاده میشه که البته اینم توسط یه حرفه ای براحتی میشه بدون تغییر در فایل دورش زد و تغییر داد برای همین به امنیت بیشتر به بررسی Hash های امضاء شده فایل توسط کمپانی اصلی توجه میکنن.مثلاً من فایل همین Microsoft Security Essential رو از سایت مایکروسافت دارم و چنین امضاء های دیجیتالی توسط ویندوز 7 ازش شناسایی شده: http://s9.picofile.com/file/8272598392/mse_sig.png و وقتی روی Details کلیک میکنیم اینو نشون میده: http://s9.picofile.com/file/8272598418/mse_sig2.png

  • سلام دوست گرامی
    به نظر میرسه کل مطلب رو مطالعه نکردین
    "همانطور که احتمالاً می دانید، در ویندوز 8 و 10 آنتی ویروس Microsoft Security Essential با Windows Defender جایگزین شده است اما نسخه جعلی این آنتی ویروس بر روی ویندوز 8 و 10 نیز قابل نصب است."

  • مهمان - امید از چالوس

    با سلام عزیزم خودش گفته ((نسخه جعلی این آنتی ویروس بر روی ویندوز 8 و 10 نیز قابل نصب است. با دریافت و نصب آنتی ویروس جعلی از سوی کاربر از همه جا بی خبر، بدافزار خطای صفحه آبی مرگ جعلی به کاربر نمایش دهد)) یعنی اگه جعلیش رو کسی ندونه چیه و دانلود کنه این بلا سرش میاد!!!!!! مثل گوشی تقلبی....

  • ویندوز بنده Windows 10 RedStone است اما هنوز Windows Defender،،،، چیزی به نام Microsoft Security Essential وجود نداره!

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید