Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Компьютерный вирус мистификация это сообщение , предупреждающее получателей несуществующей компьютерных вирусов угрозы . Сообщение обычно представляет собой цепочку электронных писем , в которой получателям предлагается переслать его всем, кого они знают, но оно также может быть в форме всплывающего окна. [1] [2]

Идентификация [ править ]

Большинство мистификаций носят сенсационный характер и легко идентифицируются по тому факту, что они указывают на то, что вирус будет делать почти невозможные вещи, например, взорвать компьютер получателя и поджечь его или, что менее сенсационно, удалить все на компьютере пользователя. Они часто включают фальшивые объявления, которые, как утверждается, исходят от авторитетных компьютерных организаций вместе с основными СМИ. Эти фальшивые источники цитируются, чтобы придать обману больше доверия. Как правило, в предупреждениях используется эмоциональный язык, подчеркивается неотложный характер угрозы и побуждает читателей как можно скорее переслать сообщение другим людям. [2]

Вирусные мистификации обычно безвредны и не дают ничего, кроме раздражения людей, которые идентифицируют это как мистификацию, и тратят время людей, пересылающих сообщение. Тем не менее, ряд мистификаций предупредил пользователей, что жизненно важные системные файлы являются вирусами, и побудил пользователя удалить файл, что может привести к повреждению системы. Примеры этого типа включают мистификацию вируса jdbgmgr.exe и мистификацию SULFNBK.EXE . [3] [4]

Некоторые считают вирусные мистификации и другие цепочки электронных писем компьютерным червем сами по себе. Они воспроизводятся с помощью социальной инженерии, эксплуатируя озабоченность, невежество и нежелание пользователей исследовать, прежде чем действовать.

Розыгрыши отличаются от компьютерных розыгрышей, которые представляют собой безобидные программы, которые выполняют нежелательные и раздражающие действия на компьютере, такие как случайное перемещение мыши, переворачивание экрана вверх ногами и т. Д.

Действие [ править ]

Специалисты по антивирусам согласны с тем, что получатели должны удалять вирусные ложные сообщения при их получении, а не пересылать их. [5] [6]

McAfee говорит:

Мы советуем пользователям, получившим электронное письмо, удалить его и НЕ передавать, поскольку именно так распространяется электронное письмо HOAX. [5]

F-Secure рекомендует:

Не пересылайте ложные сообщения.

Предупреждения об обмане обычно представляют собой пугающие предупреждения, которые исходят от злоумышленников и передают невинные люди, которые думают, что они помогают сообществу, распространяя предупреждение.

Корпоративные пользователи могут избавиться от проблемы обмана, просто установив строгие правила компании: конечные пользователи не должны пересылать сообщения о вирусах. Всегда. В любом случае это не работа конечного пользователя. Если такое сообщение получено, конечные пользователи могут переслать его в ИТ-отдел, но не кому-либо еще. [6]

Сравнение [ править ]

Телефонная афера [ править ]

Телефонная афера, осуществляемая из центров обработки вызовов, расположенных в Калькутте, Индия, действует с 2008 года. Жертве называют его или ее имя и адрес, и ей говорят: «Я звоню в Microsoft (или в организацию, которая звучит так же. подключен к Microsoft, например, к «Центру обслуживания Windows» или «Техническому отделу Windows»). Мы получили отчет от вашего интернет-провайдера о серьезных вирусных проблемах на вашем компьютере с Windows ». Затем жертве предлагается открыть средство просмотра событий Windows., который отображает явно критические предупреждения и направлен на веб-сайт для загрузки приложения, позволяющего мошеннику удаленно управлять своим компьютером. Звонящий якобы устраняет проблемы и требует плату за услугу. Помимо платы за мошенничество, этот процесс обычно позволяет загрузить вредоносное ПО на компьютер жертвы. [14]

Пародии [ править ]

Вирус-мистификация стал частью культуры двадцать первого века, и доверчивость начинающих пользователей компьютеров, которых убедили удалить файлы на основе мистификаций, была пародирована в нескольких популярных шутках и песнях.

Одна из таких пародий - песня "Weird Al" Янковича "Virus Alert" из альбома Straight Outta Lynwood . Песня высмеивает преувеличенные заявления, сделанные с помощью вирусных мистификаций, таких как изменение вашего имени на законных основаниях или открытие разлома во времени и пространстве . [15]

Еще одна пародия на вирусные мистификации - это вирус системы чести, который распространялся под названием Amish Computer Virus, ручной вирус, Blond Computer Virus, Irish Computer Virus, Syrian Computer Virus, Norwegian Computer Virus, Albanian Virus, Newfie Virus, Unix компьютеров вирус, то Mac OS 9 , вирус учетный и многие другие. Это шутливое письмо написано амишами.или другие аналогичные низкотехнологичные группы населения, которые не имеют компьютеров, навыков программирования или электричества для создания вирусов и поэтому просят пользователей вручную удалить содержимое своего жесткого диска после пересылки сообщения своим друзьям. [16]

Tuxissa вирус является еще одним пародией вируса мистификации, основанной на концепции вируса Melissa , но с целью установки Linux на компьютере жертвы без разрешения владельца. В истории говорится, что он был распространен по электронной почте в сообщении под названием «Важное сообщение о безопасности Windows ». Предполагалось, что он сначала распространит вирус на другие компьютеры, затем загрузит урезанную версию Slackware и распакует ее на жесткий диск. Наконец, реестр Windows удален, а параметры загрузки изменены. Затем вирус перезагружает компьютер, оставляя пользователя перед приглашением входа в систему Linux с решенными всеми его проблемами безопасности Windows. [17]

См. Также [ править ]

  • Вредоносное ПО
  • Сравнение компьютерных вирусов
  • Список троянских коней
  • Хронология известных компьютерных вирусов и червей

Ссылки [ править ]

  1. ^ "Вирусная мистификация" . Malwarebytes Labs . Дата обращения 1 декабря 2020 .
  2. ^ a b «Что такое розыгрыш? - Panda Security» . www.pandasecurity.com . Дата обращения 1 декабря 2020 .
  3. ^ a b Миккельсон, Барбара и Дэвид П. (январь 2008 г.). "Вирус JDBGMGR.EXE" . Проверено 8 августа 2011 года .
  4. ^ a b Миккельсон, Барбара и Дэвид П. (январь 2008 г.). "Вирус SULFNBK.EXE" . Проверено 8 августа 2011 года .
  5. ^ a b McAfee, Inc (декабрь 2003 г.). «Профиль вируса: виртуальная карта для вас мистификация» . Проверено 30 ноября 2018 года .
  6. ^ a b Корпорация F-Secure (2009 г.). «Предупреждения об обмане» . Архивировано из оригинального 22 июня 2012 года . Проверено 14 июня 2012 года .
  7. Перейти ↑ Gutierrez, Ralph (июль 2001 г.). «Обман антихриста» . Проверено 8 августа 2011 года .
  8. ^ «Черный мусульманин в Белом доме» . snopes.com . 20 июня 2013 . Проверено 17 января 2014 года .
  9. ^ Mikkelson, Барбара и Дэвид П. (январь 2008). "Вирус лягушек Budweiser" . Проверено 8 августа 2011 года .
  10. Джонс, Лес (декабрь 1998 г.). "Good Times Virus Hoax Часто задаваемые вопросы" . Проверено 8 августа 2011 года .
  11. ^ a b Кристенсен, Бретт М. (2008). «Вирусная мистификация с факелом Олимпийского огня» . Проверено 8 августа 2011 года .
  12. ^ Koris, Джордж (15 января 2002). «Жизнь прекрасна мистификация» . Symantec.com . Symantec . Проверено 8 августа 2011 года .
  13. ^ Symantec Corporation (февраль 2007 г.). "FROGAPULT, ELFBOWL, Y2KGAME Virus Hoax" . Проверено 8 августа 2011 года .
  14. ^ Чарльз Артур (18 июля 2010 г.). «Вирусная телефонная афера из центров обработки вызовов в Индии» . Guardian News and Media Limited . Проверено 1 мая 2012 года .
  15. ^ "Weird Al выпускает свой новый альбом с видео Билла Плимптона. НЕ СКАЧАЙТЕ ЭТУ ПЕСНЮ !!!" . Разве это не крутые новости . 11 сентября 2006 . Проверено 8 августа 2011 года .
  16. Пирсон, Карл (май 2000 г.). «Юмор: Хорошо провести время ...» Дата обращения 8 августа 2011 .
  17. ^ Baughn, Джеймс (март 1999). «Атака вируса Туксисса» . Проверено 17 апреля 2009 года .

Внешние ссылки [ править ]

  • Обман вируса McAfee
  • Symantec Threat Explorer
  • Энциклопедия вирусов Trend Micro