Jump to content

Вирусная мистификация

Всплывающее сообщение с ложным предупреждением о компьютерном вирусе на ноутбуке Compaq.

Обман с компьютерным вирусом — это сообщение, предупреждающее получателей о несуществующей компьютерного вируса угрозе . Сообщение обычно представляет собой цепочку электронных писем , в которой получателям предлагается переслать его всем, кого они знают, но оно также может быть в форме всплывающего окна. [1] [2]

Идентификация

[ редактировать ]

Большинство мистификаций носят сенсационный характер и легко идентифицируются по тому факту, что они указывают на то, что вирус будет делать почти невозможные вещи, например, взорвать компьютер получателя и поджечь его или, что менее сенсационно, удалить все на компьютере пользователя. Они часто включают в себя фейковые объявления, которые, как утверждается, исходят от авторитетных компьютерных организаций и основных средств массовой информации. Эти фиктивные источники цитируются для того, чтобы придать мистификации больше достоверности. Обычно предупреждения используют эмоциональный язык, подчеркивают неотложный характер угрозы и призывают читателей как можно скорее передать сообщение другим людям. [2]

Вирусные мистификации обычно безвредны и не приносят ничего большего, чем раздражают людей, которые идентифицируют их как мистификацию, и тратят время людей, которые пересылают сообщение. Тем не менее, ряд мистификаций предупреждают пользователей о том, что жизненно важные системные файлы являются вирусами, и побуждают пользователя удалить файл, что может привести к повреждению системы. Примеры этого типа включают мистификацию вируса jdbgmgr.exe и SULFNBK.EXE . [3] [4]

Некоторые считают, что вирусные мистификации и другие цепные электронные письма являются компьютерным червем сами по себе . Они воспроизводят ситуацию с помощью социальной инженерии, используя обеспокоенность, невежество и нежелание пользователей проводить расследование, прежде чем действовать.

Мистификации отличаются от компьютерных розыгрышей, которые представляют собой безобидные программы, выполняющие нежелательные и раздражающие действия на компьютере, такие как случайное перемещение мыши, переворачивание экрана и т. д.

Действие

[ редактировать ]

Специалисты по антивирусам сходятся во мнении, что получателям следует удалять вирусные мистификации при их получении, а не пересылать их. [5] [6]

Макафи говорит:

Мы советуем пользователям, получившим электронное письмо, удалить его и НЕ пересылать, так как именно так распространяется обман электронной почты. [5]

F-Secure рекомендует:

Не пересылайте ложные сообщения.

Мистические предупреждения, как правило, представляют собой пугающие оповещения, запускаемые злонамеренными людьми и передаваемые невиновными людьми, которые думают, что помогают сообществу, распространяя предупреждение.

Корпоративные пользователи могут избавиться от проблемы мистификации, просто установив строгие правила компании: конечные пользователи не должны пересылать оповещения о вирусах. Всегда. В любом случае, это не задача конечного пользователя. Если такое сообщение получено, конечные пользователи могут переслать его в ИТ-отдел, но не кому-либо еще. [6]

Сравнение

[ редактировать ]
Имя Псевдоним(ы) Источник Автор Описание
Антихрист (никто) Великобритания Дилан Николас Мистификация, которая предупреждала о предполагаемом вирусе, обнаруженном Microsoft и McAfee, под названием «Антихрист», сообщая пользователю, что он установлен через электронное письмо с темой: «СЮРПРИЗ?!!!!!!!!!!» после чего уничтожает нулевой сектор жесткого диска, делая его непригодным для использования. [7]
АФ/91 Первоапрельский 1991 год. Соединенные Штаты Джон Ганц 1991 года, Статья InfoWorld в которой подробно описывается кибероружие , разработанное разведывательным сообществом США для использования против Ирака во время войны в Персидском заливе пользователя , способное «съесть» окна , которое распространилось за пределы намеченной цели и «мутировало», чтобы иметь возможность уничтожить дисплей. любого компьютера с оконной технологией, а именно Windows 3.0 . Задумано как первоапрельская шутка и на самом деле никогда не существовало, но еще в начале 2000-х несколько новостных организаций ошибочно сообщили о нем как о настоящем кибероружии (хотя и без упоминаний о его распространении и мутации). [8]
Черный в Белом доме Черный мусульманин в Белом доме Неизвестный Цепное сообщение, начавшееся примерно в 2006 году. Оно начинается с сообщения, предупреждающего о вирусе, который скрывается во вложении с надписью «Черный в Белом доме» или что-то подобное, в котором говорится, что если пользователь откроет его, то он откроет Олимпийский факел, который сожжет дотла Диск С. [9]
Будвайзер Лягушки BUDSAVER.EXE Неизвестный Неизвестный Предположительно, он сотрет жесткий диск пользователя и украдет его псевдоним и пароль. [10]
Вирус хороших времен (никто) Неизвестный Неизвестный Предупреждения о компьютерном вирусе под названием «Good Times» начали распространяться среди пользователей Интернета в 1994 году. Предположительно, оно было передано по электронной почте с заголовком «Good Times» или «Goodtimes», отсюда и название вируса, и в предупреждении рекомендовалось удалить все такое письмо непрочитано. Вирус, описанный в предупреждениях, не существовал, но сами предупреждения по сути были вирусоподобными. [11]
Приложение-приглашение (Хорошо, я просто говорю) Соединенные Штаты Джим Фланаган Спам по электронной почте в 2006 году, в котором пользователям компьютеров предлагалось удалить электронное письмо с любым типом вложения, в котором говорилось «приглашение», поскольку это был компьютерный вирус. Это также известно как мистификация вируса Олимпийского огня (см. ниже). [12]
Jdbgmgr.exe (медведь.а) Неизвестный Неизвестный В 2002 году был связан со спамом по электронной почте, в котором пользователям компьютеров предлагалось удалить файл с именем jdbgmgr.exe, поскольку это был компьютерный вирус. jdbgmgr.exe, который имел значок в виде маленького плюшевого мишки (Microsoft Bear), на самом деле был действительным файлом Microsoft Windows, регистратором отладчика для Java (также известным как диспетчер отладки Java, отсюда и jdbgmgr). [3]
Жизнь прекрасна Жизнь прекрасна Бразилия (первое сообщение) Предположительно хакер с псевдонимом «Владелец жизни» или «Доно да вида». Распространился в Интернете примерно в январе 2001 года. Это был вирус, прикрепленный к электронному письму, которое распространялось по Интернету. Прикрепленный файл якобы назывался «Жизнь прекрасна.pps» или «La vita è bella.pps». [13]
Игры NVISION DESIGN, INC. («Frogapult», « Elfbowl ») Иногда включала другую их игру "Y2KGame". Неизвестный Неизвестный Программы были настоящими, законными компьютерными играми; автор утверждал, что это были вирусы, которые «уничтожат» жесткий диск пользователя на Рождество . [14]
Олимпийский факел «Открытка» или «Открытка от Hallmark» Неизвестный Неизвестный Серия электронных писем, впервые отправленных в феврале 2006 года. «Вирус», упомянутый в электронном письме, на самом деле не существует. Поддельное электронное письмо предупреждает получателей о недавней вспышке вируса «Олимпийский факел», содержащегося в электронных письмах под названием «Приглашение», которые при открытии стирают жесткий диск компьютера пользователя. признали этот вирус В фальшивом письме также утверждается, что такие авторитетные источники, как CNN , McAfee и Microsoft, одним из самых опасных вирусов, о которых когда-либо сообщалось. Это электронное письмо, которое было запущено в феврале 2006 года, можно безопасно удалить, когда пользователь захочет. [12]
SULFNBK.EXE Предупреждение никто Неизвестный Неизвестный SULFNBK.EXE (сокращение от Setup Utility for Long File Name Backup) — внутренний компонент операционной системы Microsoft Windows (в Windows 98 и Windows Me ) для восстановления длинных имен файлов. Этот компонент стал известен в начале 2000-х годов как объект розыгрыша по электронной почте. В мистификации утверждалось, что SULFNBK.EXE является вирусом и содержались инструкции по поиску и удалению файла. Хотя инструкции и работали, они были ненужны и (в некоторых редких случаях, например, когда длинные имена файлов повреждены и их необходимо восстанавливать) могли вызвать сбои в работе, поскольку SULFNBK.EXE не является вирусом, а компонентом операционной системы. . [4]

Телефонное мошенничество

[ редактировать ]

Телефонное мошенничество, обычно осуществляемое через колл-центры, расположенные в Индии , активно ведется с 2008 года. Жертве называют свое имя и адрес и говорят: «Я звоню в Microsoft (или в организацию, которая звучит так, как будто это подключен к Microsoft, например «Центр обслуживания Windows» или «Технический отдел Windows»). Мы получили от вашего интернет-провайдера сообщение о серьезных проблемах с вирусами на вашем под управлением Windows компьютере ». Затем жертве предлагается открыть программу просмотра событий Windows , которая отображает явно важные предупреждения, и перенаправляет на веб-сайт для загрузки приложения, позволяющего мошеннику удаленно управлять своим компьютером. Звонивший якобы устраняет неполадки и требует плату за услугу. Помимо мошеннической платы, этот процесс обычно позволяет вредоносное ПО на компьютер жертвы. загрузить [15]

Вирусная мистификация стала частью культуры двадцать первого века, а доверчивость начинающих пользователей компьютеров, которых убеждают удалять файлы на основе мистификаций, пародируется в нескольких популярных шутках и песнях.

Одной из таких пародий является песня «Weird Al» Янковича «Virus Alert» из альбома Straight Outta Lynwood . Песня высмеивает преувеличенные утверждения, которые содержатся в вирусных мистификациях, таких как законное изменение вашего имени или открытие разлома во времени и пространстве . [16]

Другой пародией на вирусные мистификации является вирус системы чести , который распространяется под названиями «Компьютерный вирус амишей », «Ручной вирус», «Блондовый компьютерный вирус», « Ирландский компьютерный вирус», « Сирийский компьютерный вирус», « Норвежский компьютерный вирус», «Албанский вирус», «Ньюфи вирус». компьютерный вирус Unix , вирус Mac OS 9 , вирус Discount и многие другие. В этом шуточном электронном письме утверждается, что его автором являются амиши или другие подобные низкотехнологичные группы населения, у которых нет компьютеров, навыков программирования или электричества для создания вирусов, и поэтому они просят пользователей вручную удалить содержимое своего жесткого диска после пересылки сообщения своим друзьям. [17]

Вирус Tuxissa — это еще одна пародия на вирус-мистификацию, основанная на концепции вируса Melissa , но с целью установки Linux на компьютер жертвы без разрешения владельца. В статье говорится, что оно было распространено по электронной почте и содержалось в сообщении под названием «Важное сообщение о безопасности Windows ». Предполагалось сначала распространить вирус на другие компьютеры, затем загрузить урезанную версию Slackware и распаковать ее на жесткий диск. Реестр Windows окончательно удален, а параметры загрузки изменены. Затем вирус перезагружает компьютер, в результате чего пользователь сталкивается с приглашением для входа в Linux, а все проблемы безопасности Windows решены. [18]

См. также

[ редактировать ]
  1. ^ «Вирусная мистификация» . Лаборатория Малваребайтс . Проверено 1 декабря 2020 г.
  2. ^ Jump up to: а б «Что такое мистификация? — Panda Security» . www.pandasecurity.com . Проверено 1 декабря 2020 г.
  3. ^ Jump up to: а б Миккельсон, Барбара и Дэвид П. (январь 2008 г.). «Вирус JDBGMGR.EXE» . Проверено 8 августа 2011 г.
  4. ^ Jump up to: а б Миккельсон, Барбара и Дэвид П. (январь 2008 г.). «Вирус SULFNBK.EXE» . Проверено 8 августа 2011 г.
  5. ^ Jump up to: а б McAfee, Inc (декабрь 2003 г.). «Профиль вируса: виртуальная карта для обмана» . Проверено 30 ноября 2018 г.
  6. ^ Jump up to: а б Корпорация F-Secure (2009 г.). «Предупреждения о мистификации» . Архивировано из оригинала 22 июня 2012 года . Проверено 14 июня 2012 г.
  7. ^ Гутьеррес, Ральф (июль 2001 г.). «Антихристская мистификация» . Архивировано из оригинала 1 января 2007 года . Проверено 8 августа 2011 г.
  8. ^ Смит, Джордж (10 марта 2003 г.). «Иракская кибервойна: нестареющая шутка» . БезопасностьФокус . Архивировано из оригинала 5 июня 2003 года . Проверено 13 ноября 2015 г.
  9. ^ «Черный мусульманин в Белом доме» . snopes.com . 20 июня 2013 года . Проверено 17 января 2014 г.
  10. ^ Миккельсон, Барбара и Дэвид П. (январь 2008 г.). «Вирус лягушек Budweiser» . Проверено 8 августа 2011 г.
  11. ^ Джонс, Лес (декабрь 1998 г.). «Часто задаваемые вопросы о вирусной мистификации хороших времен» . Проверено 8 августа 2011 г.
  12. ^ Jump up to: а б Кристенсен, Бретт М. (2008). «Вирусная мистификация с приглашением на Олимпийский огонь» . Проверено 8 августа 2011 г.
  13. ^ Корис, Джордж (15 января 2002 г.). «Жизнь прекрасна, обман» . Symantec.com . Симантек. Архивировано из оригинала 7 марта 2007 года . Проверено 8 августа 2011 г.
  14. ^ Корпорация Symantec (февраль 2007 г.). «FROGAPULT, ELFBOWL, Y2KGAME Вирусная мистификация» . Архивировано из оригинала 27 мая 2009 года . Проверено 8 августа 2011 г.
  15. ^ Чарльз Артур (18 июля 2010 г.). «Вирусное телефонное мошенничество осуществляется из колл-центров в Индии» . Guardian News and Media Limited . Проверено 1 мая 2012 г.
  16. ^ «Странный Эл выпускает свой новый альбом с видео Билла Плимптона. НЕ СКАЧИВАЙТЕ ЭТУ ПЕСНЮ!!!» . Разве это не крутые новости ? 11 сентября 2006 года . Проверено 8 августа 2011 г.
  17. ^ Пирсон, Карл (май 2000 г.). «Юмор: Для хорошего времяпровождения...» Проверено 8 августа 2011 г.
  18. ^ Бон, Джеймс (март 1999 г.). «Атака вируса Туксисса» . Архивировано из оригинала 11 августа 2004 года . Проверено 17 апреля 2009 г.
[ редактировать ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 9be75a48e769ec7f441c4adae824bf6c__1714419900
URL1:https://arc.ask3.ru/arc/aa/9b/6c/9be75a48e769ec7f441c4adae824bf6c.html
Заголовок, (Title) документа по адресу, URL1:
Virus hoax - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)