回顾伪安全软件:微软MSRT清除行动与防护策略

本文回顾了2008-2009年间伪安全软件的危害情况,列举了常见欺诈软件名单,并介绍了微软恶意软件删除工具(MSRT)和SmartScreen过滤器的防护机制,强调浏览器升级与安全软件的重要性。

小野寺です。
ちょうど、「偽セキュリティソフト被害は 1 億 5000 万ドル超、FBI が注意喚起」という記事に目がとまりました。2008 年の 11 月頃から”悪意のあるソフトウェアの削除ツール (MSRT)” で、いわゆる偽セキュリティソフト (詐欺的なセキュリティソフトウェア)の中でも特に被害の大きなものに対応してきました。
少し前に、MMPC (Microsoft Malware Protection Center) Blog で、「Fake Security Software All Up」という記事が公開され、偽セキュリティソフトの一覧が掲載されています。その一覧を抜粋したものが以下となります。MSRT では削除していないものも相当数あるわけです。”偽”ではない、ウイルス対策ソフトを導入していれば良いのですが、少なくとも、セキュリティ センター (Windows Vista, XP)やアクション センター (Windows 7)で、セキュリティの警告が出ている人は、偽セキュリティソフトを導入してしまっているか、最新の状態になっていないかのどちらかを疑った方がいいでしょう。そういう方は、Microsoft Security Essentials (MSE) という常駐型のウイルス対策ソフトを無償で配布していますので、とりあえずインストールしてスキャンしてみてください。

伪安全软件名单(部分)

FakeXPA
FakePowav
MalwareBurn
UnSpyPc
DriveCleaner
DocrorTrojan
…(完整名单见原文)

2008 年下半年,约 16,800,000 台设备感染此类病毒,而 2009 年上半年减少至 13,400,000 台,但仍有超过千万台设备受害,令人震惊且需加强防护措施。更多详细信息请参阅“安全情报报告”。

这些软件常通过浏览器或浏览器上运行的 Flash、PDF、音乐播放器等应用程序的漏洞入侵,突然显示“您已感染”等消息,诱使用户安装伪安全软件。对此类手法,防病毒软件和用户知识普及一直有效,而近期 Internet Explorer 8 的 SmartScreen 过滤器也在调查报告中显示有效。SmartScreen 过滤器通过爬取网页和用户报告,阻止危险 URL(钓鱼网站、恶意软件分发站点、含恶意代码的站点),在网站浏览和下载时生效。

作为安全负责人,强烈建议仍在使用 Internet Explorer 6 或 7 的用户,除非有特殊理由,应升级至安全性更强、操作更流畅、显示更快的 Internet Explorer 8。更有效的安全功能通常在产品升级时集成,但若用户不使用,则无法发挥效果,对此深感遗憾。

相关标签: IE8、恶意软件、Security Essentials、SIR、伪防病毒软件

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计