Разделы

Безопасность Пользователю Маркет

Россия и Китай зарабатывают на лже-антивирусах $34 млн в месяц

На ложных антивирусах, которые якобы находят вирусы на пользовательских ПК и предлагают купить программу для их лечения, злоумышленники зарабатывают по $34 млн ежемесячно. Изобретателями этого вида веб-мошенничества являются жители стран бывшего СССР, а сейчас к ним присоединились и китайцы.

Количество ложных антивирусов за год выросло более чем в 100 раз, сообщает ZDNet со ссылкой на результаты исследования Panda Security. В 1-м квартале 2009 г. специалисты компании выявили 111 тыс. ложных антивирусов против 1 тыс. годом ранее. В июне число таких программ выросло до 374 тыс. штук. По словам технического директора PandaLabs Луиса Корронса (Luis Corrons), они находят данное ПО на 3-5% сканируемых компьютеров.

После перехода на произвольный веб-сайт жертва атаки видит предупреждение о том, что компьютер заражен. Ниже предлагается скачать и установить антивирус, который его вылечит. Впоследствии пользователю предлагается купить улучшенную версию программы, так как бесплатным средством вылечить компьютер не удается. Обычно такое ПО стоит $50 за годовую лицензию или $80 за лицензию с неограниченным сроком. В действительности, то, что пользователь устанавливает на свой компьютер, и то, что он покупает, вовсе не является антивирусом. Деньги уходят за несуществующий продукт, а компьютер мог быть и не заражен вовсе. Это и есть ложный антивирус (rogueware, ложное ПО).

Расцвет rogueware пришелся на 2008 г. «Злоумышленникам больше не нужно воровать персональную информацию пользователей для того, чтобы завладеть их счетами. Теперь они заставляют пользователя отдавать им деньги добровольно», - говорится в отчете Panda. Ссылки на такие программы распространяются всеми возможными способами: посредством рекламы на сайтах средств массовой информации, на веб-сайтах социальных сетей вроде Facebook, блог-сервисов, включая Twitter, и так далее. Путем определенных манипуляций (SEO-оптимизация) злоумышленники делают так, чтобы ссылки на rogueware были как можно выше в Google и других поисковиках, заставляя пользователей кликать на них, а не на ссылки реальных поставщиков.

Поддельные антивирусы: простой и эффективный способ вытягивания денег
Поддельные антивирусы: простой и эффективный способ вытягивания денег

Ежемесячно ложным ПО инфицируется около 35 млн персональных компьютеров в мире. Суммарный доход злоумышленников, использующих данный способ вытягивания денег, составляет около $34 млн в месяц, сообщает InformationWeek со ссылкой на Panda Security. Согласно исследованию компании Finjan, предложением установить бесплатное ПО для фиктивного сканирования системы на вирусы воспользовались 1,8 млн уникальных посетителей избранных веб-сайтов за 16 дней мониторинга. От 7% до 12% людей установили программу и 1,8% из них заплатили за несуществующий антивирус $50. За каждый клик веб-сайты, согласившиеся разместить подобного рода ссылки, получили по 9,6 центов, а из суммарный доход составил $10 тыс. в день.

Специалисты «Лаборатории Касперского» не берутся подтвердить или опровергнуть цифры о доходах создателей поддельных антивирусов, однако отмечают, что данный вид преступной деятельности известен уже более трех лет и, вне всякого сомнения, его «изобретателями» являются жители стран бывшего СССР. В последнее время наметилась тенденция втягивания в этот процесс и китайских вирусописателей.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

«В начале прошлого года «ЛК» уже обнаруживала более 3 тыс. таких новых программ каждый месяц, - рассказал CNews Александр Гостев, руководитель центра глобальных исследований и анализа угроз «Лаборатории Касперского». - Поддельные антивирусы сейчас являются одной из самых распространенных угроз в Сети и были задействованы в самых громких эпидемиях этого года - червя Kido (Conficker), атаках на социальные сети Twitter и Facebook. К сожалению, антивирусная индустрия только в прошлом году выработала общее консолидированное мнение по поводу того считать ли поддельные антивирусы вредоносными программами или нет. До того момента ряд антивирусных компаний не признавал их таковыми».

Зачастую очень сложно определить, действительно ли предлагается какой-то уникальный антивирусный продукт, или это имитирующая антивирус программная оболочка. Тем более в этом невозможно разобраться рядовому интернет-пользователю, говорят специалисты. «Расцвет лже-антивирусов, действительно, пришелся на 2008 год, когда мы фиксировали большое количество обращений от пользователей, которые уже стали или могли стать жертвами мошенников, - комментирует Илья Шабанов, руководитель проекта Anti-Malware.ru. - Сейчас всевозможных лже-антивирусов становится еще больше, поэтому я бы рекомендовал всем интернет–пользователям внимательно относиться в тому, какое защитное ПО они покупают, доверять только известным, проверенным брендам и покупать, по возможности, в известном проверенном магазине. Вы же не покупаете таблетки у первого встречного, который скажет, что вы тяжело больны?»

По словам Григория Васильева, технического директора Eset, фальшивый продукт можно распознать по громкому названию, например, «Антивирус 2009», а также по рекламному тексту, описывающему его преимущества. «Помимо абсолютно мошеннических антивирусов, в интернете можно столкнуться с продуктами, якобы соответствующими стандартам, предъявляемым к антивирусным решениям, однако на деле имеющими лишь зачаточные механизмы детектирования угроз, - предостерегает он. - Мы расцениваем подобную деятельность как угрозу для безопасности, поскольку пользователь на деле не получает необходимую защиту».

Надежда Генина