Jump to content

ШпионШериф

ШпионШериф
Техническое название
  • SpySheriff Variant
    • Adware.SpySheriff ( Symantec )
    • Разбойник: W32/SpySheriff ( F-Secure )
    • Рекламное ПО/SpySheriff.[Письмо]( Fortiguard ) [1]
    • Рекламное ПО-SpySheriff( McAfee )
    • ADW_SPYSHERIFF.[Буква] ( Trend Micro )
    • DOWNLOADER_SPYSHERIFF (Trend Micro)
    • FREELOADER_SPYSHERIFF (Trend Micro)
  • Вариант BraveSentry
    • Разбойник:W32/BraveSentry ( F-Secure ) [2]
    • VBS_SENTRY.[Letter] (Trend Micro)
    • ADW_BRAVESEN.[Письмо] (Trend Micro)
  • Вариант ловушки для вредителей
Интерфейс Шпионажа
Псевдоним
  • Вариант SpyDawn
  • Вариант альфа-очистителя
  • Вариант шпионского вышибалы
    • Троян:Win32/Spybouncer (Microsoft)
Тип Вредоносное ПО
Подтип Мошенническое программное обеспечение
Авторы Инновавест 2000
Технические детали
Платформа Окна
Снято с производства 2008

ШпионШериф [а] (также известный как BraveSentry 2.0 среди других названий) — это вредоносное ПО , которое маскируется под антишпионское программное обеспечение. Он пытается ввести пользователя в заблуждение ложными предупреждениями безопасности, угрожая ему купить программу. [4] Как и другие мошеннические антивирусы, после создания списка ложных угроз он предлагает пользователю заплатить за их удаление. Программное обеспечение особенно трудно удалить, [5] [ самостоятельный источник ] поскольку он помещает свои компоненты в папки восстановления системы, а также блокирует некоторые инструменты управления системой. Однако SpySheriff может быть удален опытным пользователем, антивирусным программным обеспечением или с помощью аварийного диска.

Веб-сайты

[ редактировать ]

SpySheriff размещался на сайтах www.spysheriff.com и www.spy-sheriff.com. [6] [ самостоятельный источник ] которые работали с 2005 года до их закрытия в 2008 году. [ нужна ссылка ] Оба домена сейчас припаркованы. Программа также размещалась на нескольких других веб-сайтах с аналогичным названием, но все они были закрыты.

Особенности заражения SpySheriff

[ редактировать ]
Всплывающее окно с предупреждением о поддельном заражении
  • SpySheriff спроектирован так, чтобы вести себя как настоящее антишпионское программное обеспечение. Его пользовательский интерфейс имеет индикатор выполнения и подсчитывает предположительно обнаруженные угрозы, но результаты сканирования намеренно ложны, а загадочные имена, такие как «Trojan VX…», призваны ввести в заблуждение и напугать пользователя. [7] [8]
  • Попытки удаления могут оказаться безуспешными, и SpySheriff может переустановиться. [ нужна ссылка ]
  • Фон рабочего стола может быть заменен изображением, напоминающим « Синий экран смерти» , или уведомлением «ШПИОНСКОЕ ЗАРАЖЕНИЕ! Ваша система заражена шпионским ПО. Windows рекомендует использовать средство удаления шпионского ПО, чтобы предотвратить потерю данных. Использование этого компьютера перед очисткой от шпионского ПО крайне не рекомендуется». [ нужна ссылка ]
  • Попытки удалить SpySheriff через «Установку и удаление программ» на панели управления либо терпят неудачу, либо приводят к неожиданной перезагрузке компьютера. [9]
  • Попытки подключения к Интернету в любом веб-браузере блокируются SpySheriff. Spy-Sheriff.com становится единственным доступным веб-сайтом, который можно открыть через панель управления программы. [ нужна ссылка ]
  • Попытки удалить SpySheriff через восстановление системы блокируются, поскольку это предотвращает календаря загрузку и точек восстановления. Пользователи могут решить эту проблему, отменив предыдущую операцию восстановления, после чего система восстановит себя, что позволит упростить удаление SpySheriff. [9]
  • SpySheriff может обнаруживать определенные антишпионские и антивирусные программы, работающие на компьютере, и отключать их, завершая их процессы, как только они обнаруживаются. Это может помешать его обнаружению и удалению законными антивирусными программами. [ нужна ссылка ]
  • SpySheriff может отключить диспетчер задач и редактор реестра , не позволяя пользователю завершить активный процесс или удалить записи реестра из Windows. Переименование исполняемых файлов «regedit» и «taskmgr» решит эту проблему. [ нужна ссылка ]

См. также

[ редактировать ]

Примечания

[ редактировать ]
  1. ^ Также известен под многими другими именами, в том числе BraveSentry, Pest Trap, SpyTrooper, Adware Sheriff, SpywareNo, SpyLocked, SpywareQuake, SpyDawn, AntiVirGear, SpyDemolisher, System Security, SpywareStrike, SpyShredder, Alpha Cleaner, SpyMarshal, Adware Alert, Malware Stopper, Mr. Antispy, Spycrush, SpyAxe, MalwareAlarm, VirusBurst, VirusBursters, DIARemover, AntiVirus Gold, Antivirus Golden, SpyFalcon и TheSpyBot/SpywareBot. Название SpywareBot используется, чтобы спутать их с законным антишпионским программным обеспечением SpyBot.
  1. ^ «Фортигард» . 21 сентября 2005 г. Архивировано из оригинала 19 августа 2022 г. Проверено 17 августа 2023 г.
  2. ^ «Описание Rogue:W32/BraveSentry» . F-Secure Labs . Архивировано из оригинала 21 мая 2023 г. Проверено 17 августа 2023 г.
  3. ^ «SpyDawn — рекламное ПО и PUA» . sophos.com . Архивировано из оригинала 28 августа 2021 г. Проверено 17 августа 2023 г.
  4. ^ «Шпионское ПО проникает в уязвимость Winamp» . Джорис Эверс, CNET News.com, 6 февраля 2006 г. Проверено 1 ноября 2009 г.
  5. ^ «Топ-10 мошеннических антишпионских программ» . Сьюз Тернер, ZDNet, 19 декабря 2005 г. Архивировано из оригинала 19 января 2006 г. . Проверено 1 ноября 2009 г.
  6. ^ «Блог по безопасности SunBelt» . Солнечная безопасность. Архивировано из оригинала 8 марта 2012 г. Проверено 1 ноября 2009 г.
  7. ^ «Технические подробности SpySheriff» . Симантек. Архивировано из оригинала 6 августа 2011 года . Проверено 1 ноября 2009 г.
  8. ^ Винсентас (18 октября 2012 г.). «spysheriff.exe в SpyWareLoop.com» . Шпионский цикл . Архивировано из оригинала 18 января 2016 г. Проверено 27 июля 2013 г.
  9. ^ Jump up to: а б «ШпионШериф – Калифорния» . КА. Архивировано из оригинала 5 апреля 2007 года . Проверено 1 ноября 2009 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 1bf93094a7289123cd737dafd5ff9def__1722546000
URL1:https://arc.ask3.ru/arc/aa/1b/ef/1bf93094a7289123cd737dafd5ff9def.html
Заголовок, (Title) документа по адресу, URL1:
SpySheriff - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)