Поправка: Виндовс Дефендер Алерт: Зеус вирус откривен на вашем рачунару

Неки корисници оперативног система Виндовс забринути су да се њихов рачунар заразио након што су видели „ Виндовс Дефендер Вирус Алерт “ током прегледавања Интернета и видели да њихов рачунар не реагује. Након посете одређеним веб страницама, погођени корисници појавили су се скочни прозор за који тврди да припада Виндовс Дефендеру рекавши да је њихов рачунар заражен и позива их да позову званични број ради подршке. Овакав скочни прозор појављује се у више прегледача (Едге, Цхроме, Опера, Фирефок) и са више верзија Виндовс-а, укључујући Виндовс 7, Виндовс 8.1 и Виндовс 10.

Виндовс Дефендер Алерт: Откривен Зеус вирус на вашем рачунару

Је ли опасност од угрожавања вируса Зеус стварна?

Као што сте вероватно већ могли рећи, ово је прилично уобичајена превара о техничкој подршци која је присутна на огромној већини веб претраживача који су тренутно на тржишту.

Разликовање стварних упозорења од лажних врло је једноставно (на сваком оперативном систему) - ниједан ОС неће издати упозорење унутар вашег веб претраживача уколико се нађе безбедносна претња. Ако користите уграђено решење (Виндовс Дефендер), добићете упозорење унутар посебног прозора. У случају да користите безбедносни пакет треће стране, од вас ће вам то затражити, а не ваш прегледач.

Дакле, имајући то на уму, знајте да је свако упозорење о безбедности које стигне кроз ваш прегледач Лажно .

Ова превара је само још једна варијација многих лажних порука о грешци подршке: Позовите Мицрософт подршку, Гоогле Сецурити Варнинг и десетине других сличних превара.

Како ради превара против Зеус вируса?

Мало би људи пало на овакву превару од друштвеног инжењеринга ако преваранти не би користили трик којим закључавају претраживач. Превара са Зеус Вирусом и велика већина верзија преваре Техничке подршке користиће ЈаваСцрипт трик који на крају прегледава претраживач жртве.

Али имајте на уму да се не користи злонамерни код - зато сигурносна скенирања неће открити ниједан злонамерни софтвер на рачунарима који се баве његовим одређеним искачућим прозорима.

Прави Зеус вирус

Реал Зеус вирус је један од најпопуларнијих злонамјерних софтвера који је пуштан током година. Откако је први пут откривен 2010. године, уништио је пустош на милионима рачунара Мицрософт Виндовс, украо финансијске податке и постао један од најуспешнијих комада ботнет софтвера у свету.

Иако ју је изворни творац наводно повукао 2010. године, након верзије истицања изворног кода појавило се неколико варијанти исте безбедносне претње. Уз најновија унапређења цибер-безбедности, опасности овог конкретног вируса су практично безопасне ако користите било коју врсту безбедносне методе - чак је и Виндовс Дефендер опремљен да се носи са овом безбедносном претњом.

Као што можете замислити, преваранти иза скочног прозора Зеус вируса користе популарност овог одређеног злонамерног софтвера да би заварали људе да назову њихове бројеве и постали жртве друштвеног хаковања.

Како функционира превара са вирусом Зеус?

Постоје стотине варијација ове преваре о техничкој подршци. Та пракса постоји већ годинама, али како се испоставило, ништа сумњиви веб сервери и даље се редовно преваре.

Пошто се овај скочни прозор не покреће интерно, преваранти морају да користе домен који још није означен базама података као што је СмартСцреен или други еквиваленти треће стране. Или су ово или успели да отму велику веб локацију и сада изложују свим посетиоцима ову посебну превару. То се раније дешавало са Иахоо Маил-ом, МСН Невс-ом и неколицином других веб локација.

Ако је веб локација заражена и почне да приказује тај искочни прозор својим посетиоцима, на крају ће извршити преусмеравање са злонамјерног софтвера, што значи да ће преусмерити изложеног корисника на домену која је део преваре.

У случају да се питате, преваранти успевају да блокирају ваш рачунар тако што погледају ЈаваСцрипт модално упозорење (познато и као дијалошка петља).

Запамтите да преваранти користе тактику друштвеног инжењеринга да би добили новац или приватне податке од несумњивих жртава претварајући се да поправљају рачунар.

Како уклонити 'Зеус вирус'?

Будући да се заправо бавите преваром, а не стварном претњом вируса, рачунар заправо није заражен вирусом Зеус.

Међутим, у овом конкретном случају скочни прозор може да покрене и ваш прегледач ако је отет. Одређени ПУП-ови (потенцијално нежељени програми) који су у пакету са оригиналним програмима могу такође добити злонамерни код који ће отети ваш претраживач и приказати овај скочни прозор без обзира на веб локацију коју посећујете.

Размислимо о сценарију у којем се у овом искачућем упозорењу налази модално упозорење које закључава рачунар. Ево шта треба да урадите:

  1. Када видите упозорење, у првом одзиву кликните на дугме У реду, а затим потврдите оквир повезан са „Не дозволите да ова страница ствара више порука“ или „Провери ову страницу да ствара додатне дијалоге“ .

    Спречавање веб странице да ствара додатне дијалошке оквире

    Напомена: У зависности од прегледача, ова страница може изгледати мало другачије.

  2. Ако је потврдни оквир, кликните на Ок (или Назад на сигурно ) да бисте се решили неугодне поруке.
  3. Затим притисните Цтрл + Схифт + Делете да бисте отворили Управитељ задатака .
  4. Једном када се налазите у услужном програму, идите на картицу Процес, кликните десним тастером миша на прегледач на који наилазите на проблем и изаберите Крај задатка .

    Завршавање задатка Гоогле Цхроме
  5. Ако видите да се проблем поново јавља без обзира на веб странице које посећујете, вероватно је да је ваш прегледач отет и приказује скочни прозор за сваку веб локацију коју посетите. У овом случају, морате уклонити локалну претњу. Најефикаснији начин да то учините је да следите овај чланак (овде) да извршите дубински преглед Малваребитес-а и уклоните отмичар.
  6. Након што је претња идентификована и са њом је решена, време је да поново инсталирате свој претраживач, јер вероватно недостају неке датотеке (оне које су биле у карантину). Да бисте то учинили, притисните тастер Виндовс + Р да бисте отворили дијалошки оквир „ Покрени “. Затим откуцајте “аппвиз.цпл” и притисните Ентер да отворите прозор Програми и функције .

    Унесите аппвиз.цпл и притисните Ентер да отворите листу инсталираних програма

    Напомена: Ако наиђете на овај проблем помоћу Едге прегледача или Интернет Екплорера, следећи кораци нису неопходни јер ће оба прегледача регенерирати ОС.

  7. Унутар прозора Програми и функције идите кроз листу апликација и пронађите претраживач. Једном када га видите, кликните десним тастером миша на њега и изаберите Деинсталирај.

    Деинсталирање Цхроме-а
  8. Посетите званичну страницу за преузимање прегледача и преузмите извршну инсталацију, а затим следите упутства на екрану да бисте је поново инсталирали на рачунар.

    Преузимање Гоогле Цхроме-а

Како се заштитити од преваре „Зеус Вирус“

Главни разлог зашто се људи суочавају са овом лажном претњом по безбедност у првом реду је неопрезно понашање. Или ово или лоше познавање рачунара. Кључ за уклањање ових превара је практицирање опреза.

Имајући то у виду, клоните се преузимања и инсталирања софтвера од непознатог издавача. Такође, избегавајте да превазиђете сигурне зоне које одржавају најпопуларнији претраживачи - Едге има СмартСцреен Дефендер, а сви главни претраживачи трећих страна имају сопствене заштитне штитнике.

Ваш прегледач ће вас питати да ли желите да изађете ван сигурне зоне. Ако се одлучите за то, то радите на свој ризик.

Међутим, чак и задржавање унутар такозване 'сигурне зоне' није 100% сигурно. Преваранти сада могу да региструју нове домене муњевитом брзином. Срећом, СЕРП-ови сада раде добар посао тако што чувају ове веб странице ван резултата претраживања.

За крај, морате запамтити да је хакер друштвени инжењеринг који користи. Што значи да ако им сами не предате податке или новац, они неће моћи да их добију. Дакле, кад год видите искачуће скенирање попут упозорења о Зеус вирусу, немојте звати бесплатни број и бићете на сигурном.

Ако желите да спречите да рачунар приказује ове лажне безбедносне упуте, можете да инсталирате блокатор скочних прозора. Али то значи да такође нећете видети друге скочне прозоре који би могли бити легитимни. Ево неколико блокатора скочних прозора које треба узети у обзир:

  • уБлоцк
  • Блокер скочних прозора за Цхроме
  • Блокада скочних прозора Ултимате за Мозиллу

Занимљиви Чланци