Minulý týden se objevil nový podvržený Microsoft Security Essentials. Jestliže jste si tento bezplatný bezpečnostní nástroj od Microsoftu sami nestáhli a nenainstalovali, nedejte se v žádném případě oklamat, jestliže se vám najednou začnou zobrazovat hlášení podobná těm na obrázcích.
To by se vám mohlo stát, kdybyste se zatoulali na nějaký napadený web, který by dokázal skulinkou v zabezpečení vašeho počítače protáhnout k vám podvodný program; soubor tohoto záškodníka se zpravidla jmenuje hotfix.exe nebo mstsc.exe. Jakmile se dostane do počítače, nastaví se tak, aby se spouštěl při náběhu Windows, a pak běží na pozadí a čeká na vhodnou příležitost zobrazit hlášku.
Odkliknete‑li, že chcete počítač vyčistit (na obrázku tlačítky „Clean computer“ nebo „Apply actions“), podvodník předstírá pokus počítač vyčistit, a poté ohlásí, že nákazu sám odstranit nedokáže; v ten okamžik nabídke „Scan online“ za účelem nalezení „vhodného“ nástroje. Jak vidíte na obrázku dalším, podvodné nástroje jsou vypsány mezi logy mnoha firem důvěryhodných. Ty podvodné mají jména AntiSpySafeguard, Major Defense Kit, Peak Protection, Pest Detector nebo Red Cross. Pamatovat si je nemusíte — jak vidíte, jsou to jediné, které lze z okna stáhnout.
Kdybyste jeden z nabídnutých podvodných programů skutečně stáhli a nainstalovali, pak ten slíbí smyšlenou nákazu odstranit, ale když nejprve zaplatíte — a to je smysl tohoto podvodu. (Nadto není řečeno, že slibu dostojí.)
Poučka 1: Jestliže vyskočí okno, které se tváří, že je od programu, který neznáte, patrně je to podvrh pocházející z návštěvy napadené webové stránky.
Poučka 2: Důvěryhodné ochránce získáte na počítač jedině tak, že si je sami nainstalujete z důvěryhodného zdroje.
Poučka 3: Žádný legitimní bezpečnostní program nechce zaplatit právě v okamžiku, kdy potřebujete pomoci. Buď máte verzi zdarma, která umí, co umí, anebo máte verzi zaplacenou, která umí, co umí.
Pravé Microsoft Security Essentials jsou již aktualizovány tak, aby tohoto záškodníka rozpoznaly a ochránily před ním.