Phần mềm diệt vi rút giả mạo đã xuất hiện từ lâu, nhưng có lẽ đây là lần đầu tiên phát hiện mã độc lợi dụng danh tiếng của Google.

Một số trang web uy tín đã bị xâm nhập và điều hướng người dùng truy cập đến một trang chứa phần mềm diệt vi rút mạo danh sản phẩm của Google. Các chuyên gia của GTF Labs đã tìm thấy mã độc tương tự như trong các phần mềm diệt vi rút giả khác, sẽ lây nhiễm lên máy tính nếu người dùng bị đánh lừa.

"Hệ thống của Google phát hiện lượng truy cập bất thường từ máy tính của bạn. Hãy kiểm tra lại vi rút trên máy. Để tiếp tục, xin vui lòng tải phần mềm diệt vi rút của chúng tôi hoặc chúng tôi không cho phép bạn truy cập các dịch vụ của Google", cảnh báo giả mà mã độc đưa ra để đánh lừa người dùng.

Nhiều người dùng vì lo sợ không được sử dụng các dịch vụ của Google nên đã tải về "Google Antivirus", trong đó có chứa kèm mã độc có tên Trojan.Win32.Fakeav.tri với mục đích đánh cắp mật khẩu người dùng.

Cho đến thời điểm này, khi quét tập tin tải về ở trên với dịch vụ Virus Total, chỉ mới có 2 trong số 43 nhà cung cấp xác định được mã độc kể trên. Vì vậy người dùng nên hết sức thận trọng, không tải về ứng dụng giả mạo này.

Theo Softpedia



Bình luận

  • TTCN (0)