Ofte snakkes det om sikkerhetshull og forskjellige former for ondsinnet programvare som gjør det mulig for bakmennene å ta fullstendig kontroll over din datamaskin. I veldig mange tilfeller er det derimot ikke lett å vite nøyaktig hva som kommer til å skje, da det i de fleste tilfeller blir installert såkalt «Downloader»-programvare.

«Downloader»-programvare er programvare som i praksis sørger for at annen programvare vil bli lastet ned, installert og oppgradert senere når bakmennene ønsker det.

Sprer falsk antivirus-programvare
Det som har blitt ekstremt populært hos de nettkriminelle den siste tiden er å installere falsk antivirusprogramvare. Denne typen programvare blir veldig ofte spredd gjennom en slik «Downloader», gjennom at du får opp pop-up-reklame.

Vi snakker her om programmer som er spesielt laget for å se ut som legitim programvare fra enten Microsoft eller andre aktører som søker etter sikkerhetstrusler på datamaskinen din «helt gratis».

Krever penger for å fjerne fiktive trusler
Etter å ha «scannet» datamaskinen din så hevder den å ha funnet en lang rekke sikkerhetshull som du kan få fjernet hvis du betaler typisk 40-50 dollar, noe som har vist at nettkriminelle kan tjene opp til fem millioner dollar på i året, melder amerikanske Computerworld.

Nekter du å betale for dette så er programvaren nærmest umulig å bli kvitt, og den «påminner» deg så ofte at du har sikkerhetssårbarheter på maskinen din at maskinen ifølge Microsoft nærmest kan bli umulig å bruke.

Vil nå stoppe uhumskheten
I novemberutgaven av «Malicious Software Removal Tool» (MSRT), et program som Microsoft månedlig distribuerer som en kritisk oppdatering til Windows for å fjerne skadelige programmer, hadde Microsoft lagt inn detektering av en familie med falske antivirusprogrammer som aldri har vært med i pakken før.

(saken fortsetter under bildet)

Familien går bare under samlebetegnelsen «FakeSecSen», og blir gjerne distribuert med navn som Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus og Ultra Antivirus 2009.

Desinfiserte nesten én million
I løpet av en drøy uke etter at novemberutgaven av MSRT ble rullet ut, klarte programmet å finne 994.061 unike datamaskiner som hadde denne programvaren installert eller delvis avinstallert, skriver Microsoft i sin sikkerhetsblogg.

Microsofts MSRT-programvare er et program som kun kjøres én gang, og du er dermed ikke beskyttet for nye varianter av denne typen skadelig programvare. Med såpass mye penger involvert er det svært sannsynlig at bakmennene fremover vil være på offensiven for å igjen dytte ut nye varianter av antivirusprogramvare som bare er laget for å lure penger fra deg.

Slik undersøker du egen PC
Du kan avsløre falsk antivirusprogramvare ved å for eksempel kjøre et ekte online virussøk fra for eksempels TrendMicros Housecall, Norton Security Scan, Panda ActiveScan eller McAfee FreeScan. -