De gratis virusverwijdertool van Microsoft heeft de afgelopen week van 30.000 Nederlandse Windows systemen een beruchte nep-virusscanner verwijderd. FakeSecSen is een op SpySheriff gebaseerd programma dat gebruikers laat geloven dat hun machine besmet is. Door de software aan te schaffen kan men de gevonden malware verwijderen. Het programma staat ook bekend als Micro AV, Spyware Preventer, Vista Antivirus 2008 en Windows Antivirus 2008. De softwaregigant ziet de laatste maanden steeds meer van dit soort "scarware" verschijnen.
FakeSecSen is sinds november aan de Malicious Software Removal Tool (MSRT) toegevoegd en sindsdien van bijna een miljoen systemen verwijderd. Nederland staat in dit overzicht op de vijfde plek, met 28.724 systemen. In Amerika bevinden zich de meeste slachtoffers, daar werden meer dan een half miljoen besmette systemen aangetroffen.
Wat Microsoft opviel was dat slechts twintig procent van de verwijderde FakeSecSen installaties een EXE bestand bevatte. Dat betekent dat de overige 80% handmatig is verwijderd of door een andere scanner is schoongemaakt. Een andere mogelijkheid is dat de installatie van de nep-scanner mislukte. Als men alleen naar de EXE bestanden kijkt, komt de nep-scanner op de tweede plek, achter de Rhenos familie. Deze malware downloadt nep-scanners en werd deze maand 565.728 keer door Microsoft verwijderd.
Deze posting is gelocked. Reageren is niet meer mogelijk.