據國外媒體報道,熊貓衛士實驗室(PandaLabs)博客近日指出,新的Scareware軟件已經可以偽裝成Windows 7應用程序。與一般Scareware不同,計算機犯罪分子已經優化了Scareware軟件的外觀,使其看起來與微軟最新的Windows 7操作系統程序界面十分相似。
據介紹,Scareware也稱為Rogueware,或直接稱為假殺毒軟件。它是一個合法的應用程序,通過誘導網絡用戶購買或下載無用的許可,甚至對計算機存在危害的惡意軟件。
新的Scareware軟件完美地復制了Windows 7 的窗口界面,實際上它卻是一款不折不扣的假冒殺毒軟件。
需要注意的是,這是一個可執行程序。用戶不能點擊網頁中彈出的看似正常的威脅提示窗口。Scareware軟件並不會真的掃描系統,因此它不會觸發Windows 7的UAC提示。一般來說,Scareware會通過加密用戶文件以勒索被感染用戶,要求用戶購買許可來對被加密文件進行解密。它的唯一目的就是騙取用戶的錢財。
在這種情況下,除非它是一款已簽名Scareware,否則正規殺毒軟件不一定會檢測到它。如果它在系統重啟後自動安裝,那麼它就會觸發UAC提示。作為一款發展成熟的EXE程序,這個程序可以(理論上)根據Windows的版本改變其界面。它可能看起來非常像Windows 7程序,也可能像Vista和XP程序。
另據介紹,一旦用戶執行此軟件,scareware不僅將阻止用戶加載合法安全軟件,而且還會阻止用戶獲得最新安全數據更新。此外,還將阻止系統工具和第三方應用程序對其自身的刪除操作。