Oprava: Výstraha programu Windows Defender: Vo vašom počítači bol zistený vírus Zeus

Niektorí používatelia systému Windows sa obávajú, že ich počítač je infikovaný po tom, čo sa pri prehľadávaní Internetu objavilo upozornenie na vírusový program Windows Defender a zistilo sa, že ich počítač nereaguje. Po návšteve určitých webových stránok ovplyvnili používatelia kontextové okno s vyhlásením, že patria do programu Windows Defender, v ktorom sa uvádza, že ich počítač je infikovaný, a vyzval ich, aby zavolali na oficiálne číslo a požiadali o podporu. Toto konkrétne vyskakovacie okno sa vyskytuje vo viacerých prehľadávačoch (Edge, Chrome, Opera, Firefox) a vo viacerých verziách Windows vrátane Windows 7, Windows 8.1 a Windows 10.

Výstraha programu Windows Defender: Na vašom počítači COMPuter bol zistený vírus Zeus

Je hrozba zabezpečenia vírusu Zeus skutočná?

Ako ste asi už mohli povedať, jedná sa o pomerne bežný podvod technickej podpory, ktorý sa vyskytuje na väčšine webových prehliadačov, ktoré sú v súčasnosti na trhu.

Rozlišovanie skutočných varovaní od falošných je veľmi jednoduché (v každom operačnom systéme) - ak sa nájde bezpečnostná hrozba, vo vašom webovom prehľadávači nebude vydaný varovný signál. Ak používate vstavané riešenie (Windows Defender), vo vyhradenom okne sa zobrazí upozornenie. V prípade, že používate balík zabezpečenia tretej strany, zobrazí sa vám výzva, nie prehliadač.

Vezmite preto na vedomie, že akékoľvek bezpečnostné upozornenie, ktoré príde cez váš prehliadač, je FAKE .

Tento podvod je len ďalšou variáciou mnohých falošných chybových hlásení podpory: Zavolajte technickú podporu spoločnosti Microsoft, upozornenie zabezpečenia spoločnosti Google a desiatky ďalších podobných podvodov.

Ako funguje vírus Zeus Virus?

Len málo ľudí by spadlo za tento druh podvodov v oblasti sociálneho inžinierstva, ak by podvodníci nevyužili trik, ktorý zamkne prehľadávač. Podvod vírusu Zeus a veľká väčšina variantov podvodov technickej podpory budú používať trik JavaScript, ktorý skončí vyhľadaním prehliadača obete.

Nezabúdajte však na to, že sa nepoužíva žiadny škodlivý kód - preto bezpečnostné kontroly nezistia prítomnosť škodlivého softvéru v počítačoch, ktoré sa zaoberajú jeho konkrétnym vyskakovacím oknom.

Skutočný vírus Zeus

Vírus Real Zeus je jedným z najpopulárnejších škodlivých kódov, ktoré boli vydané v priebehu rokov. Od svojho prvého odhalenia v roku 2010 spôsobil zmätok v miliónoch počítačov so systémom Microsoft Windows, ukradol finančné údaje a stal sa jedným z najúspešnejších kúskov botnetového softvéru na svete.

Aj keď pôvodný tvorca údajne odišiel v roku 2010, po úniku zdrojového kódu sa objavilo niekoľko variantov rovnakej bezpečnostnej hrozby. S najnovšími pokrokmi v oblasti kybernetickej bezpečnosti je nebezpečenstvo tohto konkrétneho vírusu prakticky neškodné, ak používate akýkoľvek druh bezpečnostnej metódy - dokonca aj program Windows Defender je vybavený na riešenie tejto bezpečnostnej hrozby.

Ako si dokážete predstaviť, podvodníci za vyskakovacím oknom vírusu Zeus využívajú popularitu tohto konkrétneho škodlivého softvéru, aby vystrašili ľudí, aby volali na svoje čísla a stali sa obeťami sociálneho hackovania.

Ako funguje vírusový podvod Zeus?

Tento podvod technickej podpory má stovky variácií. Táto prax trvá už roky, ale ako sa ukazuje, webové stránky, ktoré netušia, sa stále pravidelne klamajú.

Keďže sa toto kontextové okno nespúšťa interne, podvodníci musia používať doménu, ktorá ešte nie je označená databázami ako SmartScreen alebo inými ekvivalentmi tretích strán. Buď toto, alebo sa im podarilo uniesť vysoko postavenú webovú stránku a teraz vystavuje všetkých návštevníkov tomuto konkrétnemu podvodu. To sa stalo už predtým s Yahoo Mail, MSN News a niekoľkými ďalšími vysokoprofilovými webovými stránkami.

Ak je webová lokalita infikovaná a začne sa toto kontextové okno zobrazovať svojim návštevníkom, skončí presmerovaním na škodlivý softvér, čo znamená, že exponovaného používateľa presmeruje na doménu, ktorá je súčasťou podvodu.

V prípade, že vás zaujíma, podvodníci dokážu zablokovať váš počítač vyhľadaním modálneho upozornenia JavaScriptu (známeho tiež ako dialógová slučka).

Pamätajte, že podvodníci používajú taktiku sociálneho inžinierstva na to, aby sa dostali k peniazom alebo súkromným údajom od nič netušiacich obetí a predstierali, že počítač opravili.

Ako odstrániť 'Zeus Virus'?

Keďže sa skutočne zaoberáte podvodom a nie skutočnou hrozbou vírusu, váš počítač nie je v skutočnosti infikovaný vírusom Zeus.

V tomto konkrétnom prípade však kontextové okno môže spustiť aj váš prehliadač, ak bol unesený. Niektoré PUP (potenciálne nechcené programy), ktoré sú dodávané s originálnymi programami, môžu tiež obsahovať škodlivý kód, ktorý unesie váš prehliadač a zobrazí toto kontextové okno bez ohľadu na navštívenú webovú stránku.

Zoberme si scenár, v ktorom toto kontextové upozornenie opakuje modálne upozornenie, ktoré blokuje váš počítač. Čo musíte urobiť:

  1. Keď sa zobrazí upozornenie, po prvej výzve kliknite na tlačidlo OK a potom začiarknite políčko „Nenechať túto stránku vytvárať viac správ“ alebo „Zabráňte tejto stránke vo vytváraní ďalších dialógov“ .

    Zabránenie vytvoreniu ďalších dialógových okien webovej stránky

    Poznámka: V závislosti od vášho prehliadača môže táto stránka vyzerať trochu inak.

  2. Ak je políčko začiarknuté, kliknutím na OK (alebo Späť do bezpečia ) sa zbavíte nepríjemnej správy.
  3. Potom stlačením klávesov Ctrl + Shift + Delete otvorte Správcu úloh .
  4. Keď sa nachádzate v obslužnom programe, prejdite na kartu Procesy, kliknite pravým tlačidlom myši na prehliadač, s ktorým narazíte na problém, a vyberte príkaz Ukončiť úlohu .

    Ukončuje sa úloha prehliadača Google Chrome
  5. Ak zistíte, že sa problém opakuje bez ohľadu na navštívené webové stránky, je pravdepodobné, že váš prehliadač bol unesený a zobrazuje kontextové okno pre každú navštívenú webovú stránku. V takom prípade musíte odstrániť miestne ohrozenie. Najefektívnejší spôsob, ako to dosiahnuť, je sledovať tento článok (tu) a vykonať hĺbkovú kontrolu Malwarebytes a odstrániť únosca.
  6. Po identifikácii a riešení hrozby je čas preinštalovať prehliadač, pretože pravdepodobne chýbajú niektoré súbory (tie, ktoré boli v karanténe). Ak to chcete urobiť, stlačte kláves Windows + R a otvorte dialógové okno Spustiť . Potom napíšte „appwiz.cpl“ a stlačením klávesu Enter otvorte okno Programy a funkcie .

    Zadajte príkaz appwiz.cpl a stlačením klávesu Enter otvorte zoznam nainštalovaných programov

    Poznámka: Ak narazíte na tento problém s prehliadačom Edge alebo Internet Explorer, nasledujúce kroky nie sú potrebné, pretože oba prehliadače sa regenerujú operačným systémom.

  7. V okne Programy a funkcie prejdite zoznam aplikácií a vyhľadajte prehľadávač. Keď to uvidíte, kliknite naň pravým tlačidlom myši a vyberte príkaz Odinštalovať.

    Odinštalovanie prehliadača Chrome
  8. Navštívte oficiálnu stránku sťahovania z vášho prehliadača a stiahnite spustiteľný súbor inštalácie a potom ho podľa pokynov na obrazovke znova nainštalujte do svojho počítača.

    Sťahuje sa prehliadač Google Chrome

Ako sa chrániť pred podvodom typu „Zeus Virus“

Hlavným dôvodom, prečo ľudia v prvom rade čelia tejto falošnej bezpečnostnej hrozbe, je neopatrné správanie. Buď toto, alebo zlé počítačové znalosti. Kľúčom k odstráneniu týchto podvodov je opatrnosť.

Nezabúdajte preto na stiahnutie a inštaláciu softvéru od neznámeho vydavateľa. Vyvarujte sa tiež prekročeniu bezpečných zón udržiavaných najobľúbenejšími prehliadačmi - Edge má program SmartScreen Defender a všetky hlavné prehliadače tretích strán majú svoje vlastné ochranné štíty.

Váš prehliadač sa vás opýta, či chcete vystúpiť z bezpečnej zóny. Ak sa tak rozhodnete urobiť, robíte to na svoje vlastné riziko.

Avšak ani prilepenie sa do takzvanej „bezpečnej zóny“ nie je 100% bezpečné. Podvodníci sú teraz schopní registrovať nové domény bleskovým tempom. Našťastie SERP teraz odvádzajú dobrú prácu, aby tieto webové stránky držali mimo výsledkov vyhľadávania.

Na záver treba pamätať na to, že hackeri používajú hacker sociálneho inžinierstva. Čo znamená, že pokiaľ im sami nedáte údaje alebo peniaze, nemajú prostriedky, ako ich od vás získať. Takže vždy, keď uvidíte vyskakovacie okná, ako napríklad upozornenie na vírus Zeus, nezavolajte na bezplatné číslo a budete v bezpečí.

Ak chcete zabrániť počítaču, aby zobrazoval tieto falošné bezpečnostné výzvy, môžete nainštalovať blokovač automaticky otváraných okien. To však znamená, že neuvidíte ďalšie kontextové okná, ktoré by mohli byť legitímne. Uvádzame niekoľko blokátorov automaticky otváraných okien:

  • uBlock
  • Blokovanie automaticky otváraných okien pre prehliadač Chrome
  • Blokovanie automaticky otváraných okien pre Mozilla

Zaujímavé Články