Вирусная мистификация

Обман с компьютерным вирусом — это сообщение, предупреждающее получателей о несуществующей компьютерного вируса угрозе . Сообщение обычно представляет собой цепочку электронных писем , в которой получателям предлагается переслать его всем, кого они знают, но оно также может быть в форме всплывающего окна. [1] [2]
Идентификация
[ редактировать ]Большинство мистификаций носят сенсационный характер и легко идентифицируются по тому факту, что они указывают на то, что вирус будет делать почти невозможные вещи, например, взорвать компьютер получателя и поджечь его или, что менее сенсационно, удалить все на компьютере пользователя. Они часто включают в себя фейковые объявления, которые, как утверждается, исходят от авторитетных компьютерных организаций и основных средств массовой информации. Эти фиктивные источники цитируются для того, чтобы придать мистификации больше достоверности. Обычно предупреждения используют эмоциональный язык, подчеркивают неотложный характер угрозы и призывают читателей как можно скорее передать сообщение другим людям. [2]
Вирусные мистификации обычно безвредны и не приносят ничего большего, чем раздражают людей, которые идентифицируют их как мистификацию, и тратят время людей, которые пересылают сообщение. Тем не менее, ряд мистификаций предупреждают пользователей о том, что жизненно важные системные файлы являются вирусами, и побуждают пользователя удалить файл, что может привести к повреждению системы. Примеры этого типа включают мистификацию вируса jdbgmgr.exe и SULFNBK.EXE . [3] [4]
Некоторые считают, что вирусные мистификации и другие цепные электронные письма являются компьютерным червем сами по себе . Они воспроизводят ситуацию с помощью социальной инженерии, используя обеспокоенность, невежество и нежелание пользователей проводить расследование, прежде чем действовать.
Мистификации отличаются от компьютерных розыгрышей, которые представляют собой безобидные программы, выполняющие нежелательные и раздражающие действия на компьютере, такие как случайное перемещение мыши, переворачивание экрана и т. д.
Действие
[ редактировать ]Специалисты по антивирусам сходятся во мнении, что получателям следует удалять вирусные мистификации при их получении, а не пересылать их. [5] [6]
Макафи говорит:
Мы советуем пользователям, получившим электронное письмо, удалить его и НЕ пересылать, так как именно так распространяется обман электронной почты. [5]
F-Secure рекомендует:
Не пересылайте ложные сообщения.
Мистические предупреждения, как правило, представляют собой пугающие оповещения, запускаемые злонамеренными людьми и передаваемые невиновными людьми, которые думают, что помогают сообществу, распространяя предупреждение.
Корпоративные пользователи могут избавиться от проблемы мистификации, просто установив строгие правила компании: конечные пользователи не должны пересылать оповещения о вирусах. Всегда. В любом случае, это не задача конечного пользователя. Если такое сообщение получено, конечные пользователи могут переслать его в ИТ-отдел, но не кому-либо еще. [6]
Сравнение
[ редактировать ]![]() |
Имя | Псевдоним(ы) | Источник | Автор | Описание |
---|---|---|---|---|
Антихрист | (никто) | Великобритания | Дилан Николас | Мистификация, которая предупреждала о предполагаемом вирусе, обнаруженном Microsoft и McAfee, под названием «Антихрист», сообщая пользователю, что он установлен через электронное письмо с темой: «СЮРПРИЗ?!!!!!!!!!!» после чего уничтожает нулевой сектор жесткого диска, делая его непригодным для использования. [7] |
АФ/91 | Первоапрельский 1991 год. | Соединенные Штаты | Джон Ганц | 1991 года, Статья InfoWorld в которой подробно описывается кибероружие , разработанное разведывательным сообществом США для использования против Ирака во время войны в Персидском заливе пользователя , способное «съесть» окна , которое распространилось за пределы намеченной цели и «мутировало», чтобы иметь возможность уничтожить дисплей. любого компьютера с оконной технологией, а именно Windows 3.0 . Задумано как первоапрельская шутка и на самом деле никогда не существовало, но еще в начале 2000-х несколько новостных организаций ошибочно сообщили о нем как о настоящем кибероружии (хотя и без упоминаний о его распространении и мутации). [8] |
Черный в Белом доме | Черный мусульманин в Белом доме | Неизвестный | Цепное сообщение, начавшееся примерно в 2006 году. Оно начинается с сообщения, предупреждающего о вирусе, который скрывается во вложении с надписью «Черный в Белом доме» или что-то подобное, в котором говорится, что если пользователь откроет его, то он откроет Олимпийский факел, который сожжет дотла Диск С. [9] | |
Будвайзер Лягушки | BUDSAVER.EXE | Неизвестный | Неизвестный | Предположительно, он сотрет жесткий диск пользователя и украдет его псевдоним и пароль. [10] |
Вирус хороших времен | (никто) | Неизвестный | Неизвестный | Предупреждения о компьютерном вирусе под названием «Good Times» начали распространяться среди пользователей Интернета в 1994 году. Предположительно, оно было передано по электронной почте с заголовком «Good Times» или «Goodtimes», отсюда и название вируса, и в предупреждении рекомендовалось удалить все такое письмо непрочитано. Вирус, описанный в предупреждениях, не существовал, но сами предупреждения по сути были вирусоподобными. [11] |
Приложение-приглашение | (Хорошо, я просто говорю) | Соединенные Штаты | Джим Фланаган | Спам по электронной почте в 2006 году, в котором пользователям компьютеров предлагалось удалить электронное письмо с любым типом вложения, в котором говорилось «приглашение», поскольку это был компьютерный вирус. Это также известно как мистификация вируса Олимпийского огня (см. ниже). [12] |
Jdbgmgr.exe | (медведь.а) | Неизвестный | Неизвестный | В 2002 году был связан со спамом по электронной почте, в котором пользователям компьютеров предлагалось удалить файл с именем jdbgmgr.exe, поскольку это был компьютерный вирус. jdbgmgr.exe, который имел значок в виде маленького плюшевого мишки (Microsoft Bear), на самом деле был действительным файлом Microsoft Windows, регистратором отладчика для Java (также известным как диспетчер отладки Java, отсюда и jdbgmgr). [3] |
Жизнь прекрасна | Жизнь прекрасна | Бразилия (первое сообщение) | Предположительно хакер с псевдонимом «Владелец жизни» или «Доно да вида». | Распространился в Интернете примерно в январе 2001 года. Это был вирус, прикрепленный к электронному письму, которое распространялось по Интернету. Прикрепленный файл якобы назывался «Жизнь прекрасна.pps» или «La vita è bella.pps». [13] |
Игры NVISION DESIGN, INC. («Frogapult», « Elfbowl ») | Иногда включала другую их игру "Y2KGame". | Неизвестный | Неизвестный | Программы были настоящими, законными компьютерными играми; автор утверждал, что это были вирусы, которые «уничтожат» жесткий диск пользователя на Рождество . [14] |
Олимпийский факел | «Открытка» или «Открытка от Hallmark» | Неизвестный | Неизвестный | Серия электронных писем, впервые отправленных в феврале 2006 года. «Вирус», упомянутый в электронном письме, на самом деле не существует. Поддельное электронное письмо предупреждает получателей о недавней вспышке вируса «Олимпийский факел», содержащегося в электронных письмах под названием «Приглашение», которые при открытии стирают жесткий диск компьютера пользователя. признали этот вирус В фальшивом письме также утверждается, что такие авторитетные источники, как CNN , McAfee и Microsoft, одним из самых опасных вирусов, о которых когда-либо сообщалось. Это электронное письмо, которое было запущено в феврале 2006 года, можно безопасно удалить, когда пользователь захочет. [12] |
SULFNBK.EXE Предупреждение | никто | Неизвестный | Неизвестный | SULFNBK.EXE (сокращение от Setup Utility for Long File Name Backup) — внутренний компонент операционной системы Microsoft Windows (в Windows 98 и Windows Me ) для восстановления длинных имен файлов. Этот компонент стал известен в начале 2000-х годов как объект розыгрыша по электронной почте. В мистификации утверждалось, что SULFNBK.EXE является вирусом и содержались инструкции по поиску и удалению файла. Хотя инструкции и работали, они были ненужны и (в некоторых редких случаях, например, когда длинные имена файлов повреждены и их необходимо восстанавливать) могли вызвать сбои в работе, поскольку SULFNBK.EXE не является вирусом, а компонентом операционной системы. . [4] |
Телефонное мошенничество
[ редактировать ]Телефонное мошенничество, обычно осуществляемое через колл-центры, расположенные в Индии , активно ведется с 2008 года. Жертве называют свое имя и адрес и говорят: «Я звоню в Microsoft (или в организацию, которая звучит так, как будто это подключен к Microsoft, например «Центр обслуживания Windows» или «Технический отдел Windows»). Мы получили от вашего интернет-провайдера сообщение о серьезных проблемах с вирусами на вашем под управлением Windows компьютере ». Затем жертве предлагается открыть программу просмотра событий Windows , которая отображает явно важные предупреждения, и перенаправляет на веб-сайт для загрузки приложения, позволяющего мошеннику удаленно управлять своим компьютером. Звонивший якобы устраняет неполадки и требует плату за услугу. Помимо мошеннической платы, этот процесс обычно позволяет вредоносное ПО на компьютер жертвы. загрузить [15]
Пародии
[ редактировать ]Вирусная мистификация стала частью культуры двадцать первого века, а доверчивость начинающих пользователей компьютеров, которых убеждают удалять файлы на основе мистификаций, пародируется в нескольких популярных шутках и песнях.
Одной из таких пародий является песня «Weird Al» Янковича «Virus Alert» из альбома Straight Outta Lynwood . Песня высмеивает преувеличенные утверждения, которые содержатся в вирусных мистификациях, таких как законное изменение вашего имени или открытие разлома во времени и пространстве . [16]
Другой пародией на вирусные мистификации является вирус системы чести , который распространяется под названиями «Компьютерный вирус амишей », «Ручной вирус», «Блондовый компьютерный вирус», « Ирландский компьютерный вирус», « Сирийский компьютерный вирус», « Норвежский компьютерный вирус», «Албанский вирус», «Ньюфи вирус». компьютерный вирус Unix , вирус Mac OS 9 , вирус Discount и многие другие. В этом шуточном электронном письме утверждается, что его автором являются амиши или другие подобные низкотехнологичные группы населения, у которых нет компьютеров, навыков программирования или электричества для создания вирусов, и поэтому они просят пользователей вручную удалить содержимое своего жесткого диска после пересылки сообщения своим друзьям. [17]
Вирус Tuxissa — это еще одна пародия на вирус-мистификацию, основанная на концепции вируса Melissa , но с целью установки Linux на компьютер жертвы без разрешения владельца. В статье говорится, что оно было распространено по электронной почте и содержалось в сообщении под названием «Важное сообщение о безопасности Windows ». Предполагалось сначала распространить вирус на другие компьютеры, затем загрузить урезанную версию Slackware и распаковать ее на жесткий диск. Реестр Windows окончательно удален, а параметры загрузки изменены. Затем вирус перезагружает компьютер, в результате чего пользователь сталкивается с приглашением для входа в Linux, а все проблемы безопасности Windows решены. [18]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «Вирусная мистификация» . Лаборатория Малваребайтс . Проверено 1 декабря 2020 г.
- ^ Jump up to: а б «Что такое мистификация? — Panda Security» . www.pandasecurity.com . Проверено 1 декабря 2020 г.
- ^ Jump up to: а б Миккельсон, Барбара и Дэвид П. (январь 2008 г.). «Вирус JDBGMGR.EXE» . Проверено 8 августа 2011 г.
- ^ Jump up to: а б Миккельсон, Барбара и Дэвид П. (январь 2008 г.). «Вирус SULFNBK.EXE» . Проверено 8 августа 2011 г.
- ^ Jump up to: а б McAfee, Inc (декабрь 2003 г.). «Профиль вируса: виртуальная карта для обмана» . Проверено 30 ноября 2018 г.
- ^ Jump up to: а б Корпорация F-Secure (2009 г.). «Предупреждения о мистификации» . Архивировано из оригинала 22 июня 2012 года . Проверено 14 июня 2012 г.
- ^ Гутьеррес, Ральф (июль 2001 г.). «Антихристская мистификация» . Архивировано из оригинала 1 января 2007 года . Проверено 8 августа 2011 г.
- ^ Смит, Джордж (10 марта 2003 г.). «Иракская кибервойна: нестареющая шутка» . БезопасностьФокус . Архивировано из оригинала 5 июня 2003 года . Проверено 13 ноября 2015 г.
- ^ «Черный мусульманин в Белом доме» . snopes.com . 20 июня 2013 года . Проверено 17 января 2014 г.
- ^ Миккельсон, Барбара и Дэвид П. (январь 2008 г.). «Вирус лягушек Budweiser» . Проверено 8 августа 2011 г.
- ^ Джонс, Лес (декабрь 1998 г.). «Часто задаваемые вопросы о вирусной мистификации хороших времен» . Проверено 8 августа 2011 г.
- ^ Jump up to: а б Кристенсен, Бретт М. (2008). «Вирусная мистификация с приглашением на Олимпийский огонь» . Проверено 8 августа 2011 г.
- ^ Корис, Джордж (15 января 2002 г.). «Жизнь прекрасна, обман» . Symantec.com . Симантек. Архивировано из оригинала 7 марта 2007 года . Проверено 8 августа 2011 г.
- ^ Корпорация Symantec (февраль 2007 г.). «FROGAPULT, ELFBOWL, Y2KGAME Вирусная мистификация» . Архивировано из оригинала 27 мая 2009 года . Проверено 8 августа 2011 г.
- ^ Чарльз Артур (18 июля 2010 г.). «Вирусное телефонное мошенничество осуществляется из колл-центров в Индии» . Guardian News and Media Limited . Проверено 1 мая 2012 г.
- ^ «Странный Эл выпускает свой новый альбом с видео Билла Плимптона. НЕ СКАЧИВАЙТЕ ЭТУ ПЕСНЮ!!!» . Разве это не крутые новости ? 11 сентября 2006 года . Проверено 8 августа 2011 г.
- ^ Пирсон, Карл (май 2000 г.). «Юмор: Для хорошего времяпровождения...» Проверено 8 августа 2011 г.
- ^ Бон, Джеймс (март 1999 г.). «Атака вируса Туксисса» . Архивировано из оригинала 11 августа 2004 года . Проверено 17 апреля 2009 г.