image

Nep-virusscanners infiltreren browser

dinsdag 19 mei 2009, 10:25 door Redactie, 3 reacties

Nep-virusscanners tonen niet alleen misleidende pop-ups om gebruikers tot het aanschaffen van de software te verleiden, ze passen ook de user-agent van de browser aan, om zo de partner te identificeren die voor de installatie verantwoordelijk zijn. Veel nep-virusscanners werken met partners, die een deel van de opbrengsten krijgen. De partners verspreiden de "scareware" en delen in de opbrengsten als een slachtoffer uiteindelijk tot aanschaf overgaat. Een andere mogelijke reden voor het aanpassen van de user-agent is om andere content te laten zien. Deze gebruikers hoeven niet nog een installatieprogramma te downloaden, maar krijgen bijvoorbeeld content die ze aanmoedigt om de nep-virusscanner te activeren.

Aan de hand van de user-agent ontdekte het Finse F-Secure alleen in de maand april 63.000 unieke IP-adressen met de user-agent van nep-virusscanner AntivirXP08 en dan zijn andere user-agent strings zoals "Antimalware2009" niet eens meegeteld. "Het is een kleine meting van een zeer groot probleem", aldus Sean Sullivan.

Reacties (3)
19-05-2009, 10:28 door MarkII
f-secure ga toch naar huis, lekker in Finland laten die gasten....
19-05-2009, 12:49 door Anoniem
MS Anti virus XP 2008 en Anti Virus 2009 for Vista doen het tegenwoordig goed. Deze programma lopen als warmenbroodjes de toonbank af, en omdat MS anti Virus gratis is dat precies wat die maker ook willen, dat gaat download! De nep anti-virus strategie is een van de besten in de wereld om gewoon 100% Anti Virus software van hun na te maker!
19-05-2009, 13:04 door Anoniem
Door MarkII: f-secure ga toch naar huis, lekker in Finland laten die gasten....

persoonlijke vete?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.