sanek_freeman

Останнім часом проблема шахрайського ПЗ у сфері захисту стає все гостріше. Чому так відбувається? На мій погляд, поширення фальшивих антивірусів різко збільшилося завдяки наступним умовам: Пошук нових ринків шахрайських послуг Бажання користувачів, переляканих вірусною істерією, отримати захист, при цьому платити мінімум, якщо платити взагалі. Розмаїтість антивірусних, антишпигунських продуктів Дуже слабкі знання користувачів.

Не секрет, що сьогодні дуже багато користувачів використовують піратське антивірусне програмне забезпечення. Причому проблема пошуку піратських ключів стає дедалі гострішою. В даний час багато антивірусних компаній, особливо з числа провідних, різко посилили боротьбу з піратськими ключами. Згадаймо, якщо 3-4 роки тому пошук ключа для того ж таки антивіруса Касперського був досить простою справою, та й потрібно було шукати досить рідко, то сьогодні все частіше і частіше викрадені ключі потрапляють у «чорний список» і ключ потрібно шукати знову і знову.

Водночас охочих жити на халяву менше не стає, вірно?

Як показує дослідження компанії «Комкон», рівень піратства в сегменті антивірусного програмного забезпечення в Україні досягає 70%.

У ході дослідження також з'ясувалося, що близько 42% дорослих українців користуються персональним комп'ютером удома, при цьому лише у 68% з них на комп'ютері встановлено антивірусне програмне забезпечення. При цьому ліцензійні продукти встановлені загалом лише у 29% всіх користувачів антивірусів.

Дуже поширені піратські варіанти отримання ПЗ - "скачав з Мережі" або "взяв диск у знайомих, з роботи" - 22% і 18% відповідно.

З цих даних досить легко зробити висновок про те, що поширенняшахрайського антивірусного ПЗ буде процвітати, оскільки користувач, який знає про проблему вірусів і не має антивірус будинку (втім, як і піратську копію) досить легкий об'єкт для залякування.

українські постачальники антивірусів визнають новий вид загроз у Рунеті та констатують 700% зростання так званих Rogue Antivirus (брехливих антивірусів) порівняно з минулим роком. Неправдиві антивіруси вводять користувача в оману, сповіщаючи про нібито інфікування його комп'ютера.

Зокрема, нещодавно в Рунеті виявили продукт Anti-Spyware Pro (ASW), що позиціонується як програма для видалення шпигунського ПЗ. При першому видаленні вірусу користувачеві пропонується заплатити 15 руб. за рік, відправивши SMS на короткий номер (при цьому вартість повідомлення зростає до $5 без ПДВ, на що вказує ліцензійну угоду).

Крім цього, останнім часом в Інтернеті також активізувалися ще кілька фальшивих антишпигунів: AntivirusXP 2008 і Max AntiSpy, що працюють за тією аналогічною схемою - на комп'ютер користувача встановлюються троянські програми, після чого користувач повідомляється, що для лікування комп'ютера потрібно надіслати платне повідомлення по SMS.

Помилковий антивірус Rogue Anti-Spyware(абоrogueware) - шкідливе ПЗ, призначене, перш за все, для шахрайського викачування грошей з користувачів. За даними виробників антивірусного програмного забезпечення, винахідниками цього способу Інтернет-шахрайства є громадяни колишнього СРСР.

Різновиди цього програмного забезпечення з'явилися досить давно. Близько 4-5 років тому. Однак широкого поширення вони набули у 2009 році. Сьогодні практично щодня виявляється програмне забезпечення подібного класу.

Зараження відбувається практично заодному й тому сценарію. Користувач отримує повідомлення про те, що комп'ютер заражений при відвідуванні будь-якого сайту. Свого роду страшилку. І що вилікуватися він може тільки завантаживши та встановивши певний «антивірус». Після скачування у вас відбувається "сканування", але для видалення "виявлених" вірусів вам потрібно заплатити певну суму, або за SMS або карткою.

Найчастіше при цьому блокується ваш антивірус (оновлення і т.д.), щоб не дати виявити шахрайське ПЗ.

На сьогодні спостерігається різке зростання такого програмного забезпечення. Якщо у першій половині 2008 р. фахівці "Лабораторії Касперського" виявили понад три тисячі фальшивих антивірусів, то за аналогічний період 2009 року - понад 20 000 екземплярів.

За повідомленням Лабораторії Касперського, за період з 2007 року спостерігається різкий сплеск активності подібного програмного забезпечення

Чим же зумовлено таке різке збільшення популярності хибних антивірусів? Насамперед високими прибутками шахраїв, простотою розробки та налагодженою системою поширення.

Нині у колекції «Лабораторії Касперського існує 318 різних сімейств фальшивих антивірусів.

Щодня "Лабораторія Касперського" виявляє 10-20 нових програм, що належать до Hoax або FraudTool. Ще два-три роки тому таке здавалося неможливим: новий зловред, що належить до одного з цих видів, з'являвся лише раз на два дні.

Як захиститись від подібного ПЗ?

В першу чергу використовувати антивірусне програмне забезпечення від відомих виробників і запам'ятати, що жоден з існуючих антивірусів не вимагає заплатити гроші для видалення знайдених вірусів!