大多数流氓反病毒软件会弹出一个虚假的警告信息,利用伪装成FTP用户名和密码的方式,假装扫描受害人的计算机,窃取受害者信息。IAP采用类似的方式,吸引受害者下载安装。病毒程序的编写者因此可以在网络服务器中安装有害软件。IAP通常会安装一个浏览器组件并显示虚假信息,甚至会弹出一个虚假的Windows安全中心信息。
本周二,微软公司针对流氓反病毒程序的特征,对Windows恶意软件删除工具进行了升级,添加了探测可疑程序的功能。即使可疑程序伪装成安全软件也会被检测出来。 此外,微软还在最新的安全情况报告中指出,自去年以来,流氓反病毒软件呈上升趋势。从去年下半年开始,流氓反病毒软件被列为个人电脑最不受欢迎的有害软件之一。有消息表明,流氓木马Renos和Zlob,,采用类似的技术在受害者的电脑里植入木马程序,证实感染此类木马电脑超过了800万台。
IAP早在去年中期就已经被发现,迄今为止它引发了不少严重的问题。赛门铁克(Symantec)高级研究经理Ben Greenbaum表示,从4月中旬开始,种种迹象显示,流氓软件的编写者或传播者正在掀起一次巨大的传播行动。除此之外,上个月,微软检测到一个名为Winwebsec的程序,11月份又检测出另一个名为FakeSecSen的程序。
作为每月安全更新中的一部分,微软更新了恶意软件删除工具。这个月的一系列补丁包括Windows系统内核,IE浏览器,Office组件,微软互联网信息服务,以及Windows搜索等等在内的重要更新。微软同时还更新修复了32个漏洞。
从我们用户角度来说,保持良好的上网习惯,及时更新系统补丁,填补漏洞是十分必要的。