Gridinsoft Logo

FakeAV (Falso AntivĂ­rus)

Postado: May 21, 2024
from Glossårio de Cibersegurança
SinĂŽnimos:
falso antivĂ­rus, antivĂ­rus falso, rogue
SinĂŽnimos:
Plataforma:
Windows , MacOS
Variantes:
MSIL/FakeAV, Win32/FakeRean, Win32/Winwebsec (System Progressive Protection), Windows Stability Center, Mac Defender, Mac Protector, Mac Security, Mac Guard, Mac Shield, FakeMacDef, Win32/Defru, Win32/OneScan, Win32/FakeXPA, Win32/FakePAV, JS/FakeAlert, Win32/FakeCog, Win32/FakeScanti, Win32/FakeVimes, Win32/Vakcune, Win32/SpySheriff, Win32/Renos, Win32/FakeSecSen
Dano:
Extorsão de Dinheiro, Roubo de Dados, Abertura de Backdoors para Outros Malwares (Como Ransomware), Comprometimento das FunçÔes do Sistema
NĂ­vel de Risco:
Low

FakeAV emprega vårias tåticas para manipular os usuårios a tomarem medidas, como exibir ameaças fictícias ou interromper discretamente as funçÔes do sistema (por exemplo, desativar o Gerenciador de Tarefas). Os usuårios podem ser solicitados a instalar software adicional ou pagar pela remoção completa de infecçÔes fabricadas.

PossĂ­veis Sintomas

  • Alertas pop-up nĂŁo solicitados e persistentes alegando a presença de malware ou vĂ­rus
  • Desempenho degradado do sistema, como tempos de resposta lentos e aumento do uso da CPU
  • AlteraçÔes nĂŁo autorizadas nas configuraçÔes do navegador, pĂĄgina inicial ou mecanismo de busca padrĂŁo
  • Incapacidade de acessar ou abrir determinados aplicativos ou utilitĂĄrios do sistema
  • Crashes ou congelamentos frequentes do sistema
  • Redirecionamento inesperado do trĂĄfego da web para sites maliciosos ou falsos
  • Depleção inexplicĂĄvel de recursos do sistema e aumento da atividade da rede
  • Funcionalidade desativada ou limitada de software antivĂ­rus ou de segurança legĂ­timo
  • Constantes solicitaçÔes para comprar ou atualizar produtos antivĂ­rus falsos

Fontes da Infecção

  • Sites maliciosos hospedando downloads de antivĂ­rus falsos ou atraindo usuĂĄrios a clicar em links enganosos
  • Anexos de e-mail e links que levam a sites maliciosos ou cargas Ășteis disfarçadas de malware
  • Exploração de vulnerabilidades de software atravĂ©s de downloads drive-by ou anĂșncios maliciosos
  • Instaladores de software comprometidos ou atualizaçÔes de fontes nĂŁo oficiais ou nĂŁo autorizadas
  • TĂĄticas de engenharia social, como chamadas de suporte tĂ©cnico fraudulentas ou e-mails de phishing
  • Campanhas de malvertising que injetam downloads de antivĂ­rus falsos em redes de anĂșncios legĂ­timas
  • Redes de compartilhamento de arquivos peer-to-peer distribuindo arquivos e executĂĄveis infectados
  • Dispositivos externos comprometidos, como pen drives ou discos rĂ­gidos externos
  • Exploração de vulnerabilidades de sistema nĂŁo corrigidas e software desatualizado

VisĂŁo Geral

FakeAV, também conhecido como Falso Antivírus, abrange uma categoria diversificada de softwares maliciosos, frequentemente referidos como antivírus falsos ou rogue. Operando como um Trojan, seu potencial de dano inclui extorsão de dinheiro, roubo de dados, abertura de backdoors para outros malwares (como ransomware) e comprometimento das funçÔes do sistema.

FakeAV emprega uma variedade de tåticas para enganar os usuårios, incluindo exibir ameaças fictícias e interromper discretamente as funçÔes do sistema, como desativar o Gerenciador de Tarefas. Os usuårios podem ser solicitados a instalar software adicional ou pagar pela remoção completa de infecçÔes fabricadas.

Os sintomas comuns de infecçÔes por FakeAV incluem alertas pop-up não solicitados e persistentes, desempenho degradado do sistema, alteraçÔes não autorizadas nas configuraçÔes do navegador e incapacidade de acessar determinados aplicativos ou utilitårios do sistema. Além disso, os usuårios podem experimentar crashes frequentes do sistema, redirecionamento inesperado do tråfego da web para sites maliciosos e depleção inexplicåvel de recursos do sistema.

Existem vĂĄrias variantes de FakeAV, como MSIL/FakeAV, Win32/FakeRean e Mac Defender, cada uma representando ameaças e desafios Ășnicos. A infecção pode ser contraĂ­da atravĂ©s de sites maliciosos, anexos de e-mail, downloads drive-by e tĂĄticas de engenharia social.

Se vocĂȘ suspeitar que seu sistema estĂĄ infectado com FakeAV, tome medidas imediatas para desconectar-se da rede, executar uma verificação com o Gridinsoft Anti-Malware, remover manualmente programas suspeitos, atualizar seu sistema operacional e software, e alterar as senhas de contas crĂ­ticas.

Prevenir infecçÔes por FakeAV envolve manter seu sistema operacional e software atualizados, usar o Gridinsoft Anti-Malware com verificação em tempo real, evitar links suspeitos, habilitar atualizaçÔes automåticas para seu software antivírus e implementar firewalls de rede para monitorar e controlar o tråfego.

đŸ€” O Que Fazer?

Se vocĂȘ suspeitar que seu sistema estĂĄ infectado com FakeAV, siga os seguintes passos:

  1. Desconecte-se da rede para evitar mais roubo de dados ou comprometimento.
  2. Execute uma verificação com o Gridinsoft Anti-Malware para detectar e remover a infecção FakeAV.
  3. Remova manualmente quaisquer programas ou arquivos suspeitos associados ao FakeAV.
  4. Atualize seu sistema operacional e todos os softwares instalados para corrigir vulnerabilidades.
  5. Altere as senhas de contas crĂ­ticas.

đŸ›Ąïž Prevenção

Para prevenir infecçÔes por FakeAV, siga estas medidas técnicas:

  1. Mantenha seu sistema operacional e todos os softwares atualizados com os patches de segurança mais recentes.
  2. Use o Gridinsoft Anti-Malware com capacidades de verificação em tempo real.
  3. Evite clicar em links suspeitos ou baixar arquivos de fontes nĂŁo confiĂĄveis.
  4. Habilite atualizaçÔes automåticas para seu software antivírus.
  5. Implemente firewalls de rede para monitorar e controlar o trĂĄfego de entrada e saĂ­da.

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irĂĄ ajudĂĄ-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de mĂłdulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware