Антивирусные компании заявляют о целом списке появившихся фальшивых
программ, выдающих себя за антивирусы. Например, российская компания
Agnitum обнаружила программу
Anti-Spyware Pro.
Данная
программа представлена в рекламе разработчика как эффективное средство
обнаружения и удаления вирусов. Будучи установленной, Anti-Spyware Pro
начинает ложно сообщать о наличии на компьютере пользователя вирусов.
Удаление ложного вируса обойдется доверчивому пользователю в 15 рублей.
Именно столько стоит SMS, которую просят авторы продукта отправить на
короткий номер.
Symantec сообщает о другой угрозе – программе
Xpantispyware. Создатели этого творения пошли еще дальше, ложно приписав продукту награду
PC Magazine.
Сайт программы содержит вредоносный код, но кроме этого сама программа
Xpantispyware после установки также начинает ложно уведомлять
пользователя о якобы обнаруженных вирусах. «Избавление» от вирусов
пользователь может получить вместе с покупкой полной версии.
Заметим,
что ложные антивирусы совершенно не имеют модулей для детектирования
или удаления вредоносных программ, а основной целью распространения
Anti-Spyware Pro, Xpantispyware и им подобных является получение денег
с пользователей за работу с «полной версией».
В связи с этим, компанией «Лаборатория Касперского» дана новая ветвь классификации этого типа вредоносных программ –
«not-a-virus:FraudTool.Win32» (не вирус:программа-мошенник.Win32).