fredag den 5. august 2011

Raid paljastaa todisteita ChronoPay siteet MacDefender scareware

Mielenkiintoisia uutisia url:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/zNNHmE2BX2I/raid-reveals-evidence-of-chronopay-ties-to-macdefender-scareware.ars:


Viime raid Venäjän poliisi on paljastanut todisteita siitä, että yritys nimeltä ChronoPay on todellakin takana Mac OS X scareware ohjelma MacDefender huolimatta yhtiön aiemmin epäämiseen. Mutta kun raid ja pidätykseen ChronoPay toimitusjohtaja voi laittaa lommo yhtiön tulokseen, on epätodennäköistä, että MacDefender tai sen muunnelmat katoavat aivan vielä.


Kun MacDefender ensimmäinen osuma kohtaus, se oli nimeltään MAC Defender , ja se tuntui näy Mac käyttäjien koneiden jälkeen niille käyttäjille seurasi myrkytetty Googlen kuvahaun tulokset. Toisin kuin monet scareware Apps for Windows, mutta tämä yksi oli todella suunniteltu näyttämään se tehtiin Mac, ja se väitti pystyä eroon käyttäjän virusten-jos vain hän voisi siirtää luottokortin numeron. Virukset olivat tietenkin fake, vaan App oli vain kerätä maksutiedot jotta huijarit voi käyttää väärin luottokortit myöhemmin.


Kun me tehdään omaa tutkimusta osaksi MacDefender, huomasimme, että se saa itselleen Mac maailmaa kuten jotkut oli ennustanut, mutta scareware App oli tiensä väestön jossain määrin. Apple alkoi pian torjua MacDefender käyttöjärjestelmästä tasosta , ja ei ole ollut paljon uutisia haittaohjelma / scareware lähtien.


Mutta kuten käy ilmi, kuka oli takana MacDefender jatkui chugging pitkin, haravointi rahaa hyväuskoinen Mac-käyttäjät kunnes Venäjän lainvalvontaviranomaisten laskeutui ChronoPay toimisto heinäkuun lopulla, minkä myös Forbes Venäjällä . Ja kun poliisi etsi ChronoPay toimistossa, he löysivät "vuoret todisteita" että ChronoPay työntekijät tekivät tech ja asiakastuen MacDefender ja lukuisia muita fake antivirus-ohjelmia, mukaan entisen Washington Postin toimittaja ja nykyinen tietoturva-asiantuntija Brian Krebs.


Yksi tällainen todiste oli tukiasiakirjasta joka näyttää sivuston käyttäjätiedot ja Puhelutiedot eri fake antivirus ohjelmia-MS Removal Tool, Clean Tämä MacDefender ja Marketplace Billing. Tämä siitä huolimatta ChronoPay n lausunto julkaistaan ​​toukokuussa väittämällä, että yhtiö "ei mukana MacDefender millään, ei [sic] olemme mukana jokin virus tuotannon on väitetty."


Krebs toteaa, että vaikka RAID saattaa hidastaa ChronoPay ja sen hengenheimolaisten päässä kylvö fake antivirus ohjelmiston päälle Internet-teollisuus on liian kannattavaa huijarit pysyä poissa pitkään. "Koska vale AV asemaa luotettavana käteisellä lehmän, teollisuus todennäköisesti toipua nopeasti," Krebs kirjoitti.


Lue kommentteja tähän virkaan




Ingen kommentarer:

Send en kommentar