Veel nep-virusscanners zijn over het algemeen eenvoudig te verwijderen, maar bij een nieuw ontdekte variant ligt dat heel anders. Het gaat om scareware die zich Win 8 Security System noemt. In tegenstelling tot veel vorige nep-virusscanners is deze scareware van een rootkit voorzien die het besturingssystemen en alle geinstalleerde programma's manipuleert.
Detectie
Het voornaamste doel van de rootkit is het repareren van de nep-virusscanner in het geval geprobeerd wordt die te verwijderen. Hoe de nep-virusscanner zich precies verspreidt is nog onbekend, maar mogelijk wordt die door al aanwezige malware op het systeem geïnstalleerd.
Volgens het Nederlandse anti-virusbedrijf SurfRight zou de rootkit door slechts 1 van de 42 virusscanners op VirusTotal worden gedetecteerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.