Entry № 1057
假冒安全软件
假冒安全软件 是什么?
假冒安全软件伪装成杀毒或系统清理工具的虚假软件,声称发现威胁并要求付费修复,常常本身就安装真正的恶意软件。
假冒安全软件伪装成合法的杀毒、反间谍或系统清理产品。安装后会执行假扫描,总是报告大量"感染",并提示用户购买付费许可证以清理。该程序通常毫无实际作用,可能降低系统性能,并经常捆绑真正的恶意软件,如信息窃取器、广告软件或后门。常见分发渠道包括恐吓型弹窗、恶意广告、破解软件和打包安装程序。常见防御措施包括只使用信誉良好的安全产品、拦截已知假冒域名、应用程序白名单、移除本地管理员权限,以及教育用户忽略网页上的不请自来的"感染"警告。
● 示例
- 01
"SystemDoctor"、"WinFixer" 等家族要求付费删除虚构感染。
- 02
MacSweeper 和早期 MacKeeper 等产品历史上曾使用激进的恐吓广告。
● 常见问题
假冒安全软件 是什么?
伪装成杀毒或系统清理工具的虚假软件,声称发现威胁并要求付费修复,常常本身就安装真正的恶意软件。 它属于网络安全的 恶意软件 分类。
假冒安全软件 是什么意思?
伪装成杀毒或系统清理工具的虚假软件,声称发现威胁并要求付费修复,常常本身就安装真正的恶意软件。
如何防御 假冒安全软件?
针对 假冒安全软件 的防御通常结合技术控制与运营实践,详见上方完整定义。
假冒安全软件 还有哪些其他名称?
常见的别称包括: 假杀毒软件, Rogueware。