Архив

Microsoft продолжает борьбу с нечистоплотной рекламой фальшивых продуктов

Генеральный прокурор штата Вашингтон при активном содействии компании Microsoft возбудил гражданский иск по делу об использовании руководителем техасских компаний Branch Software и Alpha Red незаконных методов в продвижении программного продукта сомнительного качества.

По представленным обвинением свидетельствам, Джеймс Рид МакКрири 4-й (James Reed McCreary IV) рекламировал «средство сетевой защиты» — Registry Cleaner XP, продаваемое через контролируемые им компании, с помощью рассылки мгновенных спамовых сообщений по каналам Windows Messenger Service. Последняя представляет собой службу доставки сообщений о системных ошибках (не путать с Windows Live Messenger!), которые обычно высылаются сетевыми администраторами и воспроизводятся на экране пользовательского ПК в виде всплывающих окон.

Реклама МакКрири имитировала такое уведомление о «критической ошибке», предлагая получателю пройти на коммерческий веб-сайт и выполнить пробную проверку системы с помощью Registry Cleaner XP. По свидетельству экспертов, подобное «сканирование» каждый раз неизменно фиксировало 43 несуществующие «критические ошибки», которые якобы можно было исправить, установив платную версию программы.

Правозащитники штата Вашингтон вменяют МакКрири в вину намеренное введение потенциальных клиентов в заблуждение относительно эффективности предлагаемого к продаже продукта. Практикуемая им рекламная и коммерческая деятельность основана на запугивании интернет-аудитории несуществующими сетевыми угрозами и противоречит положениям местного законодательства о защите прав потребителей – Consumer Protection Act – и обновленного закона против применения шпионского ПО — Computer Spyware Act. В соответствии с последним правонарушитель может быть оштрафован на сумму до 100000 долларов за каждый факт нарушения.

В надежде выявить других недобросовестных рекламодателей, использующих подобный метод запугивания (scareware) в коммерческих или криминальных целях, Microsoft также подала пять самостоятельных исков против неизвестных распространителей фальшивых программных продуктов, в том числе Antivirus 2009, Malwarecore, WinDefender, WinSpywareProtect и XPDefender. Данные продукты, как правило, предлагаются к установке под видом кодеков для просмотра видеоконтента, рекламируемого с помощью спам-рассылок. При активации они имитируют реальные Windows-процессы, пытаясь вынудить владельца системы приобрести бесполезный, а иногда и откровенно
вредоносный продукт.

Широкое распространение в современном Интернете продвигаемых аналогичным образом сомнительных программ вынудило некоторых специалистов по безопасности заявить о пандемии. По данным Microsoft, половина всех обращений в компанию по поводу аварийных отказов систем на базе ОС Windows связана с наличием в них различных вариантов программ, которые эксперты относят к классу шпионских.

Источник:
voices.washingtonpost.com

Источник:
atg.wa.gov

Microsoft продолжает борьбу с нечистоплотной рекламой фальшивых продуктов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике