Компания Microsoft предупреждает пользователей о появлении поддельного
антивирусного программного обеспечения под названием "Security Essentials 2010", название которого почти идентично названию собственного защитного программного обеспечения Microsoft.
Поддельный антивирус фактически представляет собой Trojan Win32/Fakeinit. Если пользователь устанавливает это программное обеспечение, то затем загрузчик Fakeinit устанавливает поддельную сканирующую компоненту, которая контролирует другие процессы и пытается прекратить их. В некоторых случаях процесс будет помечен как инфицированный. Троян также снижает настройки безопасности в реестре и выводит на фон рабочего стола неизменно разноцветное предупреждение.
"Ну, это должно было случиться в конце концов. Один из старейших трюков, используемых фальшивыми антивирусными продуктами, является использование аналогичного названия или аналогичного вида, как обычное антивирусное программное обеспечение. Это обычное дело для них, имитировать Windows Security Center. И было неизбежно наступление дня, когда фальшивка будет маскироваться под нечто похожее на Microsoft Security Essentials. Во всяком случае, меня немного удивляет, что на это потребовалось так много времени", ─ сказал Дэвид Вудс (David Woods), сотрудник Microsoft Security.
Microsoft подтвердила, что её подлинное ПО Security Essentials удаляет этот троян. Security Essentials предназначено для работы под Windows XP, Vista и Windows 7, и защищает пользователей от вирусов и шпионских программ. Это ПО является бесплатным анти-вирусным и анти-шпионским продуктом, который заменил оплачиваемое ПО Windows Live OneCare.
Отличительной особенностью поддельного Security Essentials отличается то, что оно предлагает конечным пользователям активировать его и заплатить за "полную версию". Собственное ПО Microsoft Security Essentials доступно бесплатно для загрузки с сайта производителя:
Версия для Windows XP (32 бит)
Версия для Windows Vista & Windows 7 (32 бит)
Версия для Windows Vista & Windows 7 (64 бит)