CyberGlossary

Вредоносное ПО

Поддельное защитное ПО

Также известно как: Фейковый антивирус, Rogueware

Определение

Фальшивый антивирус или "чистильщик" системы, который имитирует обнаружение угроз и требует оплату за их устранение, нередко устанавливая настоящее ВПО.

Поддельное защитное ПО выдаёт себя за легитимный антивирус, антишпион или чистильщик. После установки оно запускает фальшивое сканирование, всегда сообщающее о множестве "заражений", и предлагает купить платную лицензию для их устранения. Программа обычно бесполезна, может снижать производительность системы и часто несёт настоящие угрозы — стилеры, рекламное ПО, бэкдоры. Распространение идёт через scareware-всплывашки, вредоносную рекламу, кряки и связки установщиков. Защита: использование только репутационных продуктов, блокировка известных доменов, allow-list приложений, удаление локальных админских прав и обучение пользователей.

Примеры

  • Семейства "SystemDoctor" и "WinFixer", требующие оплату за устранение выдуманных заражений.
  • Продукты в стиле MacSweeper и MacKeeper, исторически использовавшие агрессивную scareware-рекламу.

Связанные термины