CyberGlossary

Malware

Software de segurança fraudulento

Também conhecido como: Antivírus falso, Rogueware

Definição

Antivírus ou limpador de sistema falso que finge detetar ameaças e exige pagamento para as remover, instalando frequentemente malware real.

O software de segurança fraudulento faz-se passar por um antivírus, antispyware ou limpador legítimo. Após a instalação executa uma análise falsa que reporta sempre muitas "infeções" e leva o utilizador a comprar uma licença paga para as remover. A aplicação tipicamente não faz nada de útil, pode degradar o desempenho e muitas vezes traz malware real como info stealers, adware ou backdoors. A distribuição faz-se via pop-ups scareware, malvertising, cracks e instaladores agregados. As defesas incluem o uso de produtos reputados, bloqueio de domínios conhecidos, allow-listing de aplicações, remoção de admin local e formação dos utilizadores.

Exemplos

  • Famílias "SystemDoctor" e "WinFixer" a exigir pagamento para remover infeções inventadas.
  • Produtos no estilo MacSweeper e MacKeeper que historicamente usaram publicidade scareware agressiva.

Termos relacionados