Alfonso Maruccia
lunedì 3 novembre 2008

XP, gli antivirus fasulli fan ricchi i venditori

C'è malware e malware, e c'è antivirus e antivirus. Un autore russo di programmi fasulli spiattella la sua verità. E parla di profitti impressionanti

Roma - Come già evidenziato dalle società di sicurezza informatica, Antivirus XP (nelle varianti "2008" e "2009") è l'ultimo grido in fatto di business del malware declinato in quella particolare forma classificata come scareware o rogue software, vale a dire finti antivirus, antimalware e tool di sicurezza il cui unico scopo è turlupinare l'utente con la falsa segnalazione di problemi e infezioni sul sistema e l'altrettanto millantata capacità di ripulire il PC.

Il pericolo è alto, soprattutto considerando che Antivirus XP e la sua genìa fanno di tutto per camuffarsi nell'abituale e familiare interfaccia di Windows XP, così da rendere l'inganno a prova di utonto. Microsoft, assieme allo stato di Washington, sta provando a risolvere il problema per via giudiziaria, mentre emergono online preziosi dettagli del "fenomeno" Antivirus XP, in particolare quelli che dovrebbero essere i reali responsabili del business e le modalità di distribuzione della piattola su centinaia di migliaia di PC connessi in rete.

Uno smanettone noto come "NeoN" ha pubblicato su una bulletin board russa i dettagli finanziari della vendita di Antivirus XP, rendendo noto prima di tutto il nome dell'azienda che si nasconde dietro lo scareware, la società russa BakaSoftware. Raccolte dal ricercatore di sicurezza Joe Stewart, le informazioni postate da NeoN sono servite a gettare una qualche luce sulle modalità di distribuzione di Antivirus XP, o per meglio dire di sub-appalto a intermediari per mezzo di botnet generate in automatico.Gli affiliati del "business" di BakaSoftware hanno a propria disposizione un pannello di controllo da cui scegliere un meccanismo di infezione dei PC degli utenti, meccanismo che servirà poi per diffondere l'infezione del falso allarme e la conseguente possibilità di vendere il software Antivirus XP che dovrebbe risolvere il problema creato ad arte. Una peculiarità dello schema sono le alte percentuali di guadagno garantite agli affiliati, percentuali che vanno dal 58% al 90% di commissione sulle vendite effettive dello scareware.

Secondo le informazioni recuperate da NeoN dopo essersi intrufolato in uno dei PC di BakaSoftware, i guadagni di una settimana per gli appestatori-affiliati possono variare da 58mila a 158mila dollari, con ricavi netti stimabili in 5 milioni di dollari all'anno gestendo una botnet da 10mila o 20mila compromissioni giornaliere.

Mistero svelato dunque sui retroscena di Antivirus XP? Forse, ma il problema è destinato a ripetersi ciclicamente anche nel caso in cui lo scareware venisse battuto nelle aule di tribunale o con il software di sicurezza (quelli reali). "Una volta che il consumatore viene reso edotto sul pericolo, molti adotteranno la giusta condotta" dice il legale di Microsoft Richard Boscovich, impegnato appunto nelle cause legali di Washington. Ma battuto lo scareware, avvisa Boscovich, certamente una nuova minaccia apparirà all'orizzonte e si ritornerà punto e a capo.

Alfonso Maruccia
88 Commenti alla Notizia XP, gli antivirus fasulli fan ricchi i venditori
Ordina
  • Dovevo pensarci prima io.
    E sparire col bottino. In lacrime
  • ...che sei.. pensa a me ed ai vari amici/conoscenti "babbi" che hanno installato 'ste monnezze. A convincerli che non sono antivirus ed a rimuoverli mi è venuta una serie di calli alle dita. Triste


    Ma condannateli a dodici ore di repliche dei discorsi di capodanno di Oscar!!!

    ...forse è meglio di no, poi Amnesty International arriva a proteggerli.

    P.S.
    Un buon sito per verificare le "monnezze" è: hosts-file.net, amministrato bene e gratuito.
    non+autenticato
  • L'url indicato nell'articolo non viene risolto dai DNS...
    non+autenticato
  • Ragazzi vi assicuro che questo fantomatico antivirus 2008 è una vera piaga, io non sono nabbo ma con antivirus e aggiornamenti sono riuscito a prendelo anche io(stavo provando crome) vi assicuro che è una rottura di zebedei assurda, a me a ogni pagina interntet che aprivo reindirizzava a siti che voleva lui, l'antivirus lo rilevava diceva di cancellarlo ma poi si ripresentava, ho dovuto usare hijackthis in modalità provissoria per toglierlo cosa che cmq non è da tutti. io posso capire sti poracci che magari non sanno cosa fare e in preda alla disperazione pagano qualche euro di riscatto per riavere il pc funzionante.
    quello che mi dicono di non usare antivirus, ragazzi appena installate un antivirus vedrete che ne siete pieni di virus win è troppo buggato per stare senza. e non sempre lo spybot basta, spero che voi non usiate troppo conti o carte di credito online nei vostri panni non mi sentirei sicuro
    -----------------------------------------------------------
    Modificato dall' autore il 03 novembre 2008 10.40
    -----------------------------------------------------------
  • per mia fortuna usa LinuxA bocca aperta

    comunque hai ragione, i moderni malware polimorfici sono invisibili agli antivirus e servizi di sistema come BITS garantiscono a questi virus la possibilità di comunicare in rete senza che il firewall li blocchi
    non+autenticato
  • - Scritto da: pabloski
    > per mia fortuna usa LinuxA bocca aperta
    >
    > comunque hai ragione, i moderni malware
    > polimorfici sono invisibili agli antivirus e
    > servizi di sistema come BITS garantiscono a
    > questi virus la possibilità di comunicare in rete
    > senza che il firewall li
    > blocchi

    riporto anche qui quello che ho scritto sopra ^^

    forse un virus simile mi è capitato anche a me.. devo dire che non so nemmeno come l'ho beccato perchè almeno in quel momento non stato nemmeno navigando(ma ero collegato)

    cmq facendola breve mi comparve uno scudo rosso molto simile a quello di windows che mi avvisava del virus.. all'inizio ho pensato che fosse l'anti-malware di win ma poi mi sono accorto di altri "malfuzionamenti"

    alla fine il pc era bloccato, l'utente che aveva i diritti di amministratore non poteva più nemmeno aprire il taskmanager o cose simili

    fortunatamente avevo da poco attivato il firewall che mi segnalasse tutto il traffico in entrata ed in uscita(stavo configurando una rete domestica) e mi sono visto quali file cercavano di "uscire"

    ovviamente non potevo cancellarli allora ho utilizzato un altro programma già installato(x fortuna) che cancellava i file al riavvio

    sistemato quello il pc con quell'utente era comunque inutilizzabile.. sono entrato con un altro utente amministratore ed ho cercato su internet.. ho trovato solo un software bello in evidenza e scaricato mi ha subito individuato alcuni virus(un file in particolare secondo me non lo era ma era un file di sistema) ma poi una volta segnalati mi ha ributtato sulla pagina del sito dicendomi che dovevo pagare!A bocca aperta

    per la cronaca avast home 4 non me lo segnalava, avg av e as mi avevano beccato qualcosa ma non tutto.. alla fine ho trovato avira che mi ha ripulito tutto(od almeno il restante) ^^

    poi ho creato un altro utente e ci ho copiato dentro le cartelle dell'utente "infettato"

    sembra funzionare tutto tranne il firewall di win che è e rimane disabilitato ma cmq io uso kpf

    speriamo bene!
    non+autenticato
  • brutta situazione, sti robi sono assurdi sono peggio di una sanguisuga, per toglierlo ti consiglio di avviare in modalità provvisioria con rete, cercati hijackthis e passare a mano tutte le righe e togliere tutto quello che non ti convince e l'unico modo sicuro
  • - Scritto da: akitotenk
    > brutta situazione, sti robi sono assurdi sono
    > peggio di una sanguisuga, per toglierlo ti
    > consiglio di avviare in modalità provvisioria con
    > rete, cercati hijackthis e passare a mano tutte
    > le righe e togliere tutto quello che non ti
    > convince e l'unico modo
    > sicuro

    a dire il vero sto cercando di usare sempre meno win e sempre più ubuntu.. in ufficio ci lavoro tranquillamente ma a casa uso qualche prog che su linux "non va"..

    qualche giorno fa ho scaricato gratuitamente la versione completa di crossover che potrebbe farmi formattare definitivamente win dal pc di casaCon la lingua fuori
    non+autenticato
  • ti consiglio wine
    sudo apt-get install wine
    lo trovo migliore è la maggior parte delle applicazioni vanno vedi office e affini, crossover oltre a essere a pagamento lo trovo molto + pesante.

    per le applicazioni in genere, non è che non funzionano è che non ci sono!, o meglio ce ne sono altre solo che spesso siamo troppo pigri per cambiare, io ad esempio mi sono cosi assuefatto a Vdub che non riesco a usare altro! infatti mi trovo male sia sotto linux che sotto mac.
    se poi parli di giochi bhe quello è un altro discorso cedega è ancora indietro come compatibilità
  • - Scritto da: akitotenk
    > ti consiglio wine
    > sudo apt-get install wine
    > lo trovo migliore è la maggior parte delle
    > applicazioni vanno vedi office e affini,
    > crossover oltre a essere a pagamento lo trovo
    > molto +
    > pesante.
    >
    > per le applicazioni in genere, non è che non
    > funzionano è che non ci sono!, o meglio ce ne
    > sono altre solo che spesso siamo troppo pigri per
    > cambiare, io ad esempio mi sono cosi assuefatto a
    > Vdub che non riesco a usare altro! infatti mi
    > trovo male sia sotto linux che sotto
    > mac.
    > se poi parli di giochi bhe quello è un altro
    > discorso cedega è ancora indietro come
    > compatibilità

    si conosco anche wine ma anche quello mai provatoSorride

    cmq crossover è stato messo gratuitamente per un giorno perchè il presidente della soc(che non ricordo) ha perso una scommessa heheh aveva detto tipo che il prezzo a barile di petrolio non scendeva sotto i 70 dollariCon la lingua fuori

    OT a parte anche la mia è "pigrizia"Occhiolino
    non+autenticato
  • ....hai una licenza win sul tuo pc? ...Formattalo piazzaci qualsisi distro linux recente e vai di virtualbox di sun (completamente gratuita, mentre crossover no..) per utilizzare win....una vera libidine!!!


    ciao...
    TnK
    59
  • però non si può non ammirare le capacità tecniche di chi li creaA bocca aperta
    non+autenticato
  • Sono pochissimi quelli che hanno le capacita' tecniche per creali. Discorso diverso per chi li usa, e sono tanti. Purtroppo i primi, non essendo spesso riconosciuto il loro talento, finiscono per vendere le loro cose ai secondi che sono dei veri e propri criminali.
  • io non uso un antivirus da anni, questi programmi sono inefficaci, succhiano risorse rallentando il sistema e nelle rare occasioni in cui ho avuto il pc infettato ho cercato le guide su internet per eliminare manualmente il virus.
    non+autenticato
  • Eh, voi si che siete al sicuro da infezioni..
    non+autenticato
  • - Scritto da: Giovanni Mauri
    > Eh, voi si che siete al sicuro da infezioni..
    lol quoto
    vantarsi per non avere installato un antivirus,quando oggi i virus/worm/malware si trovano addirittura nei banner pubblicitari, è da GRANDI IGNORANTI
    non+autenticato
  • - Scritto da: someone
    > - Scritto da: Giovanni Mauri
    > > Eh, voi si che siete al sicuro da infezioni..
    > lol quoto
    > vantarsi per non avere installato un
    > antivirus,quando oggi i virus/worm/malware si
    > trovano addirittura nei banner pubblicitari, è da
    > GRANDI
    > IGNORANTI

    Ma come, virus sul super sicuro windows Vista? Ma quando mai?Con la lingua fuori

    io ho installato il clamav, ma giusto per avvisare qualcun altro che usa windows se c'è qualcosa di sospetto..
    non+autenticato
  • - Scritto da: someone

    > vantarsi per non avere installato un
    > antivirus,quando oggi i virus/worm/malware si
    > trovano addirittura nei banner pubblicitari, è da
    > GRANDI
    > IGNORANTI

    La tua affermazione fa molto ridere, credimi.
    1) Il tuo antivirus *NON TI DIFENDE* dai banner per il smeplice fatto che i banner possono cambiare in 1 minuto, mentre il tuo AV lo aggiorni, ben che ti vada, una volta al giorno.
    2) il banner non può lanciarti un exe, *A MENO CHE* tu non usi dei software non patchati oppure non sia tu così furbo da scaricare e lanciare un eseguibile.

    GRANDI IGNORANTI?
    ROTFL.
  • - Scritto da: unaDuraLezione

    >
    > La tua affermazione fa molto ridere, credimi.
    > 1) Il tuo antivirus *NON TI DIFENDE* dai banner
    > per il smeplice fatto che i banner possono
    > cambiare in 1 minuto, mentre il tuo AV lo
    > aggiorni, ben che ti vada, una volta al
    > giorno.

    E ALLORA COSA DOBBIAMO FARE??? SMETTERE DI PROTEGGERCI SOLO PERCHE' OGNI GIORNO NASCONO NUOVI VIRUS???Io farò ridere ma tu fai piangere!

    > 2) il banner non può lanciarti un exe, *A MENO
    > CHE* tu non usi dei software non patchati

    AHHH quindi tu pensi che i virus non possano essere lanciati in background all'avvio?
    > oppure
    > non sia tu così furbo da scaricare e lanciare un
    > eseguibile.
    no scusa questa non l'ho capita... secondo il tuo ragionamento io non dovrei più scaricare eseguibili da internet O_O

    > GRANDI IGNORANTI?
    > ROTFL.

    ridi di meno e pensa di più...i virus di una volta non esistono più... poi se non vuoi usare un antivirus fai pure,ma almeno non vantartene con gli altri perchè saresti solo patetico, e poi io ho espresso solo una mia opinione e tu dici che faccio ridere? beh qualcuno qui dovrebbe crescere...
    non+autenticato
  • - Scritto da: someone

    > E ALLORA COSA DOBBIAMO FARE??? SMETTERE DI
    > PROTEGGERCI SOLO PERCHE' OGNI GIORNO NASCONO
    > NUOVI VIRUS???Io farò ridere ma tu fai
    > piangere!
    >

    effettivamente allo stato attuale gli antivirus sono inutili...poi è chiaro uno può benissimo installarlo, giusto per l'effetto placebo

    >
    > AHHH quindi tu pensi che i virus non possano
    > essere lanciati in background all'avvio?
    >

    no si riferiva ai software non patchati....effettivamente un eseguibile si autoinstalla tramite browser usando una qualche vulnerabilità, in mancanza di tale vulnerabilità è costretto ad usare l'ingegneria sociale

    > no scusa questa non l'ho capita... secondo il
    > tuo ragionamento io non dovrei più scaricare
    > eseguibili da internet O_O
    >

    lo si può fare, ma il rischio è grande
    non+autenticato
  • - Scritto da: pabloski
    > - Scritto da: someone
    >
    > effettivamente allo stato attuale gli antivirus
    > sono inutili...poi è chiaro uno può benissimo
    > installarlo, giusto per l'effetto
    > placebo
    >
    mah... questo è assolutamente falso... che dovrebbero fare più di quello che fanno già per essere utili? O_o

    > no si riferiva ai software non
    > patchati....effettivamente un eseguibile si
    > autoinstalla tramite browser usando una qualche
    > vulnerabilità, in mancanza di tale vulnerabilità
    > è costretto ad usare l'ingegneria
    > sociale
    >
    ahh cavolo avevo capito un altra cosa xD

    >
    > lo si può fare, ma il rischio è grande

    mah secondo me questa è una stupidaggine,cioè dovrei stare li a non scaricare programmi che magari mi servono perchè POTREBBERO essere virus? no grazie ,c'è già abbastanza preoccupazione nel mondo per cose molto più importanti non voglio che una stupida possibilità che in un programma sia presente un virus mi metta ansia inutile... se mi serve un programma lo scarico,se è un virus o cmq lo contiene l'antivirus me lo dice e lo cancello,se è un virus e non me lo rileva ,perchè magari è nuovo, pace... ma nn mi è mai capitato in 7 anni ^^
    non+autenticato
  • - Scritto da: someone

    > > effettivamente allo stato attuale gli antivirus
    > > sono inutili...poi è chiaro uno può benissimo
    > > installarlo, giusto per l'effetto
    > > placebo
    > >

    > mah... questo è assolutamente falso...

    senti.. ti abbiamo spiegato per filo e per segno perché un AV non solo non protegge in molti casi, ma ti dà anche una falsa sicurezza (che tu dimostri) e tu dici che è falso così senza alcun argomento a tuo favore?

    > che
    > dovrebbero fare più di quello che fanno già per
    > essere utili?
    > O_o

    nulla.
    Non possono certo insegnarti ad usare il PC gli antivirus Rotola dal ridereRotola dal ridereRotola dal ridereRotola dal ridere



    > mah secondo me questa è una stupidaggine,cioè
    > dovrei stare li a non scaricare programmi che
    > magari mi servono perchè POTREBBERO essere virus?


    mi pare ovvio.
    I programmi vanno scaricati solo dal sito ufficiale del produttore e verificandone il CRC per scrupolo aggiuntivo.

    > no grazie ,c'è già abbastanza preoccupazione
    > nel mondo per cose molto più importanti non
    > voglio che una stupida possibilità che in un
    > programma sia presente un virus mi metta ansia
    > inutile...

    tranquillo allora, usa il tuo antivirus e lancia tutto ciò che viene giù dal mulo Rotola dal ridereRotola dal ridereRotola dal ridere
  • - Scritto da: unaDuraLezione
    > - Scritto da: someone

    >
    > > mah... questo è assolutamente falso...
    >
    > senti.. ti abbiamo spiegato per filo e per segno
    > perché un AV non solo non protegge in molti casi,
    > ma ti dà anche una falsa sicurezza (che tu
    > dimostri)
    azzo anche questo è falso... di un po ti stai preparando a fare il politico? Rotola dal ridere
    > e tu dici che è falso così senza alcun
    > argomento a tuo
    > favore?
    >
    Vuoi le argomentazioni? beh vatti a leggere la definizione di inutile e capirai che anche se un antivirus fosse capace di rilevare solo 1 virus sarebbe impossibile considerarlo inutile ^^


    >
    > nulla.
    > Non possono certo insegnarti ad usare il PC gli
    > antivirus
    > Rotola dal ridereRotola dal ridereRotola dal ridereRotola dal ridere

    ahh dici che sarà per quello che si chiamano antivirus?Sorpresa


    > mi pare ovvio.
    > I programmi vanno scaricati solo dal sito
    > ufficiale del produttore e verificandone il CRC
    > per scrupolo
    > aggiuntivo.

    LOL siii sicuramenteee!!! guarda,in 7 anni non l'ho mai fatto e non lo farò neanche mai (parlo della verifica della rindondanza ciclica)...


    > tranquillo allora, usa il tuo antivirus e lancia
    > tutto ciò che viene giù dal mulo
    > Rotola dal ridereRotola dal ridereRotola dal ridere

    non uso il mulo Rotola dal ridereRotola dal ridereRotola dal ridere
    non+autenticato
  • non ci posso credereeeeeeeee
    anche un utonto si compra la rivistana da 5 euro pienza di antivirus..etc..in prova gratis per 30 giorni,
    non ci credo che comprano antivirus farlocchi da una ditta RUSSA !!!!!!!!!1
    non+autenticato
  • - Scritto da: MArtyn Clystere
    > non ci posso credereeeeeeeee
    > anche un utonto si compra la rivistana da 5 euro
    > pienza di antivirus..etc..in prova gratis per 30
    > giorni,
    > non ci credo che comprano antivirus farlocchi da
    > una ditta RUSSA
    > !!!!!!!!!1

    Non hai idea di cosa significa davvero UTONTO ....
    fanno anche di peggio, fidati!
    non+autenticato
  • Ma ti redni anche conto che ci sono ancora persone che cascano nei traneli che mandano via e-mail? Anche io non riesco a concepire come possa una persona cascare in una truffa spammosa. Si vede lontano un miglio che è una truffa, come fanno a cascarci non riesco ancora a capirlo...
  • - Scritto da: battagliacom
    > Ma ti redni anche conto che ci sono ancora
    > persone che cascano nei traneli che mandano via
    > e-mail? Anche io non riesco a concepire come
    > possa una persona cascare in una truffa spammosa.
    > Si vede lontano un miglio che è una truffa, come
    > fanno a cascarci non riesco ancora a
    > capirlo...

    forse un virus simile mi è capitato anche a me.. devo dire che non so nemmeno come l'ho beccato perchè almeno in quel momento non stato nemmeno navigando(ma ero collegato)

    cmq facendola breve mi comparve uno scudo rosso molto simile a quello di windows che mi avvisava del virus.. all'inizio ho pensato che fosse l'anti-malware di win ma poi mi sono accorto di altri "malfuzionamenti"

    alla fine il pc era bloccato, l'utente che aveva i diritti di amministratore non poteva più nemmeno aprire il taskmanager o cose simili

    fortunatamente avevo da poco attivato il firewall che mi segnalasse tutto il traffico in entrata ed in uscita(stavo configurando una rete domestica) e mi sono visto quali file cercavano di "uscire"

    ovviamente non potevo cancellarli allora ho utilizzato un altro programma già installato(x fortuna) che cancellava i file al riavvio

    sistemato quello il pc con quell'utente era comunque inutilizzabile.. sono entrato con un altro utente amministratore ed ho cercato su internet.. ho trovato solo un software bello in evidenza e scaricato mi ha subito individuato alcuni virus(un file in particolare secondo me non lo era ma era un file di sistema) ma poi una volta segnalati mi ha ributtato sulla pagina del sito dicendomi che dovevo pagare!A bocca aperta

    per la cronaca avast home 4 non me lo segnalava, avg av e as mi avevano beccato qualcosa ma non tutto.. alla fine ho trovato avira che mi ha ripulito tutto(od almeno il restante) ^^

    poi ho creato un altro utente e ci ho copiato dentro le cartelle dell'utente "infettato"

    sembra funzionare tutto tranne il firewall di win che è e rimane disabilitato ma cmq io uso kpf

    speriamo bene!A bocca aperta
    non+autenticato
  • Visto che litigate per cazzate, ve la dico io la cosa migliore da fare...
    Usate una macchina virtuale con antivirus per testare tutto quello che scaricate...
    non+autenticato
CONTINUA A LEGGERE I COMMENTI
Successiva
(pagina 1/2 - 7 discussioni)
 

La soluzione ideale per HP Software: Application Lifecycle Management

Android Programming

Android Programming

Questo approfondimento tematico è pensato per chi vuol imparare a programmare e creare software per gli smartphone con sistema operativo Google Android. La prima parte del testo [...]