Nástroj pro odstranění škodlivého softwaru: září 2010, v3.11
Kapitoly článků
Win32/FakeCog a Win32/Vobfus jsou dva neřádi, které is na mušku vzal zářijový nástroj na odstranění škodlivého softwaru od Microsoftu. První je klasický falešný antivirus (taky se jim říká „scareware“), který se snaží uživatele přesvědčit k zaplacení registrace a tím odstranění fingovaných hrozeb. Vystupuje pod jménem Defense Center, tvrdí o sobě, že má několik ocenění od známých redakcí (Softpedia a PC Pro) a kromě jiného téměř zdařile napodobuje i Windows Security Center (vizte ukázky níže), ovšem zkušenému uživateli jistě přijdou podezřelé výrazy jako „install antivirus software ASAP“ (pro ty, co neznají zkratkovité vyjadřování: ASAP je zkratka anglického „as soon as possible“, ve volném překladu „co možná nejdříve“).
Vobfus je pokračováním seriálu na téma jedné z největších bezpečnostních děr operačních systémů jménem „Automatické spouštění po vložení“ v kombinaci s dírou ve zpracování ikon zástupců. Šíří se skrze výměnná média a síťové jednotky, nejčastěji právě tím, že na ně umisťuje ony závadné zástupce. Po napadení počítače kontaktuje jisté servery a „ošéfovává“ si příkazy TerminateProcess a TerminateThread tak, že činnost procesu, který se jej snaží ukončit, se obrátí proti němu samotnému.
- Odkaz ke stažení: září 2010, verze 3.11: 32bitová a 64bitová (x64).