Антивирус содержит руткит компонент, который создает множество резервных записей в реестре и системной директории Windows.
Несмотря на то, что до релиза Windows 8 ждать осталось еще больше двух месяцев, кибермошенники уже приступили к использованию этого бренда. Так, исследователи антивирусной компании McAfee обнаружили вредоносную программу, авторы которой позиционируют свой продукт как антивирусное решение «Windows 8 Security System». Интерфейс программы выглядит как обычный антивирус.
«Win 8 Security System отображает огромное количество ложных предупреждений и сообщений, а также открывает окно сканирования при каждой загрузке системы. Программа отображает много обнаружений, которые являются очевидным подлогом», - говорится в уведомлении антивирусных экспертов. Вредоносное решение работает по стандартной схеме угроз типа ScareWare – требует от пользователя заплатить за полную версию программы для удаления якобы обнаруженных вирусов.
При всей своей реальной бесполезности на системе жертвы, пользователю очень не просто удалить программу. Windows 8 Security System содержит руткит компонент, который создает резервные записи в элементах и значениях системного реестра, а также множество файлов в системных директориях, что, при ручном удалении, может навредить системе.
Редакция Securitylab.ru рекомендует читателям пользоваться только легитимными и известными антивирусными решениями, а также скачивать их с официальных сайтов разработчиков.
С уведомлением McAfee можно ознакомиться здесь.
Спойлер: она начинается с подписки на наш канал