image

Nep-virusscanner biedt live helpdesk

maandag 15 februari 2010, 15:14 door Redactie, 5 reacties

Aanbieders van nep-virusscanners doen alles om internetgebruikers te misleiden, dat zelfs een live helpdesk niet wordt geschuwd. Onderzoekers van anti-virusbedrijf Symantec ontdekten een programma genaamd Live PC Care, dat zich via social engineering en exploits verspreidt. Eenmaal geïnstalleerd waarschuwt de nep-virusscanner dat het systeem besmet is.

Om gebruikers ervan te overtuigen dat het om een legitiem programma gaat, is de software voorzien van een online support knop. De knop start een live chatsessie met een bestaand persoon. "Na een aantal vragen konden we vaststellen dat het geen geautomatiseerd script, maar om een echt persoon ging", zegt Peter Coogan. De voornaamste reden voor de chatfunctie is het wegnemen van wantrouwen en het aanmoedigen om de software te activeren. Bij het activeren moeten gebruikers namelijk betalen.

Helpdesk
Tussen juli 2008 en juni 2009 ontdekte Symantec 43 miljoen pogingen van meer dan 250 verschillende nep-virusscanners om systemen te infecteren. Gemiddeld kost de software zo'n 50 euro. "Nu makers van nep-virusscanners hun eigen helpdesk aanbieden, wordt duidelijk hoe groot deze bedrijfstak is en hoeveel het nep-virusscanner business model is gewijzigd sinds het een aantal jaar geleden voor het eerst verscheen", aldus Coogan. Onlangs ontdekten onderzoekers ook de eerste Nederlandstalige nep-virusscanner.

Reacties (5)
15-02-2010, 15:50 door SirDice
Lijkt me nu ook een stuk makkelijker om de makers te achterhalen.
15-02-2010, 16:40 door Anoniem
Dan is het eigenlijk toch handiger om een legitiem AV bedrijf te beginnen xD
15-02-2010, 17:32 door spatieman
ehm, zo'n live chat, gebeurd naar een IP adres.
en IP adressen kun getraced worden.
en...
och laat maar.
de agentjes zijn te druk bezig met laseren en flitsen..
15-02-2010, 18:28 door MrBil
Precies spatieman!
16-02-2010, 21:19 door Anoniem
ooit gehoord van proxy chaining mrbil en spatieman?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.