新たな偽ウイルス対策ソフト「System Progressive Protection」が出現……マカフィーが解説
ブロードバンド
セキュリティ
注目記事

「System Progressive Protection」は、ウイルス対策ソフトウェアを装う新種のマルウェアで、1か月ほど前に初めて登場した。このマルウェアは、不正なセキュリティ製品である「Winwebsec」の亜種で、感染マシン上の他のアプリケーションへのアクセスを妨げ、警告メッセージによって感染が検出されたと主張し、ユーザーを脅して対策ソフトを購入させようとするものだ。
「スキャン」が完了すると、System Progressive Protectionは、いくつかのアプリケーションがマルウェアに感染していると報告するとともに、ポート1214を介して「112.121.178.189」に接続。この時点で、ターゲットはアプリケーションを実行できなくなる。さらにSystem Progressive Protectionは、すべてのアプリケーションがマルウェアに感染していると主張、被害者のユーザーがSystem Progressive Protectionを起動しようとすると、Webページが開き、オンライン決済を行うよう指示するというものだ。
しかし、ソフトを購入し、アクティベーションコードを入力しても、偽のウイルス対策ソフトウェアは依然としてマシンに残り、脅威を抱えることとなる。また感染後、さまざまなファイルが作成されたり、レジストリが削除されたりする事象が確認されているという。
《冨岡晶》
特集
この記事の写真
/