Om consumenten tot het aanschaffen van een nep-virusscanner te dwingen, gijzelen virusschrijvers nu het volledige systeem. In maart verscheen er al een combinatie van scareware en ransomware, waarbij de malware bestanden in de "Mijn Documenten" map gijzelde. Slachtoffers werden vervolgens naar het programma FileFixerPro doorverwezen, dat men voor vijftig dollar kon aanschaffen. Scareware probeert normaliter gebruikers alleen via waarschuwingen dat het systeem besmet is tot het aanschaffen over te halen, terwijl ransomware bestanden versleutelt. Voor het ontsleutelen moet men dan betalen.
De aanbieders van TotalSecurity2009 versleutelen niet de bestanden, maar maken alle applicaties op Internet Explorer na onbruikbaar. Alleen IE blijft werken, omdat slachtoffers zo de volledige versie van het pakket kunnen aanschaffen, waarvoor men 80 dollar moet neerleggen. Elke andere applicatie genereert een waarschuwing dat het programma geïnfecteerd is.
Lastig parket
Dit brengt slachtoffers in een lastig parket. Niet alleen moeten ze voor een niet-werkend programma betalen, ze geven de criminelen zo ook toegang tot hun financiële gegevens. Na de transactie krijgt men een serienummer om de nep-virusscanner te activeren. De Spaanse virusbestrijder Panda Security kraakte de beveiliging en plaatste verschillende serienummers online. Volgens Sean-Paul Correll zullen in de toekomst meer aanbieders van nep-virusscanners voor deze aanpak kiezen, aangezien slachtoffers zo eerder tot betaling overgaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.