Skrivebordet blir plutselig svart, er sikkerhetsadvarsler blinket og et ukjent virusskanner tilbyr seg som en løsning på problemet: ofte dette er hvordan angrep av cyber gangstere vises. Mesteparten av tiden den inntrenger bruker falske antivirusprogrammer (Rogueware eller falsk antivirus), som frister oss med meldinger som inneholder virus til å kjøpe dyre fullversjoner. Og dette trikset har jobbet som magi for millioner: Dette året har McAfee verdsatt totale skader på over $ 300 millioner over hele verden. Vi viser hvordan du kan spore rogueware og hvordan bli kvitt dem.
En oppdatert Security Suite er av største betydning, siden hver måned tusenvis av nye Rogueware prøver og millioner av slike nettsteder vises over Internett-a briskly økende trend. Falske antivirusprogrammer kan kategoriseres i hundrevis av familier, hvorav bare en håndfull er kjent
Rogueware sprer seg gjennom primet nettsteder. De bruker sikkerhetshull i nettleseren eller i plug-ins som Flash Player; og innføre malware over drive-by download eller be brukeren om å laste ned falske videokodeker, som inneholder ondsinnet koder.
I tilfelle en falsk skanner er installert på PC-en, kan du identifisere det fra symptomene. Den mest åpenbare er påtrengende pop-ups som indikerer åpenvirusangrep fulgt av forespørsler om å kjøpe fullversjonen. Lukk dette vindu fra Task Manager, fordi selv klikke på "Avbryt" kan åpne en farlig nettside eller laste ned annen malware. Noen varianter vise meldinger ved hjelp av sikkerhetsrisikoer advarsler på oppgavelinjen eller brannmur advarsler og endre skrivebordsbakgrunn eller skjermsparer.
Videre skanner rogueware datamaskinen mye raskere enn en autentisk virusskanner og viser urealistiske resultater.
Svært sjelden gjør rogueware angrep alene. Når angriperen får tilgang til datamaskinen, kan de deretter videre legge mer malware. Stort sett er disse falske antiviruses ledsaget av trojanere som spionere på datamaskinen og frem brukerdata ved hjelp av en bakdør eller installere programmer som keylogger. En orm kobler deretter den infiserte datamaskinen til et botnet, så brukeren ubevisst bidrar til å spre falske programmet.
I dag har extortionist verktøy (ransomware) også begynte å komme sammen med falske antiviruses.
De ulike symptomene plager brukeren til han /hun til slutt besøker nettsiden til falsk antivirus. Angriperen selv sprer linker til disse nettstedene gjennom spam-