Er is een nieuwe virusscanner in omloop die zich voordoet als AVG Antivirus en de browser op besmette systemen overneemt. De scareware ging de afgelopen maanden door het leven als Antivirus 8, maar heeft nu voor de naam en logo van AVG gekozen. Waarschijnlijk om slachtoffers te verwarren en over te halen de software aan te schaffen.
In tegenstelling tot andere scareware, gebruikt deze nep-virusscanner een nieuwe manier om gebruikers lastig te vallen. Bij installatie wordt er een bestand genaamd iesafemode.exe in de systeemmap geplaatst. Vervolgens wordt er een registersleutel aangemaakt die iesafemode.exe als debugger voor Internet Explorer, Firefox, Opera, Chrome en Safari instelt. Deze registersleutel wordt normaal gebruikt voor software debuggers om problemen met de browser te ontdekken.
In plaats van de browser wordt er in dit geval een door de scareware-makers ontwikkelde versie van de browser gelanceerd. Die laat de gebruiker vervolgens geloven dat zijn systeem besmet is en hij de aangeboden oplossing moet aanschaffen. Sommige websites werken nog steeds naar behoren, maar probeert men een beveiligingsgerelateerde website te bezoeken, dan verschijnt er een waarschuwing dat de site door Microsoft is geblacklist.
Deze posting is gelocked. Reageren is niet meer mogelijk.