Quantcast
Channel: אמיר כרמי –גיקטיים
Viewing all articles
Browse latest Browse all 65

מי מפחד מ- Scareware?

$
0
0

scarewareכיום מפורסמות באינטרנט מאות תוכנות חינמיות, כאשר הפופולאריות ביותר הן תוכנות אנטי וירוס וחומת אש, ותוכנות שמציעות לשפר את ביצועי מערכת ההפעלה ו"לסדר" את מערכת הרישום (registry) של גרסאות שונות של מערכת ההפעלה חלונות.

בעוד שקיימות מספר תוכנות חינמיות שאכן מספקות לפחות חלק מההבטחות שלהן (ומנסות לשדרג את הגולש לגרסה המלאה בתשלום), הרוב המכריע הוא תוכנות מתחזות שהייעוד היחיד שלהן הוא גניבת כספים ממשתמשים בדרך של הפחדה והטרדה בלתי פוסקת. לכן התוכנות מהסוג הזה קיבלו את הכינוי המתאים Scareware (בתרגום חופשי: תוכנות הפחדה)

הכמות של תוכנות scareware עולה בשיעור "מפחיד" בשנים האחרונות. לדוגמא, בשנת 2008 היו קרוב ל- 10,000 מהן בתפוצה באינטרנט. התפריט הראשי של תוכנות scareware תמיד מעוצב בצורה מושקעת, הן דומות לתוכנות הלגיטימיות הקיימות בשוק, ויהיה להן גם אתר אינטרנט תואם ומעוצב למשעי. ברגע שהתוכנה תותקן על המחשב, היא תבצע סריקה מהירה שמייד "תגלה עשרות או מאות איומים" קריטיים לחייו של המחשב השברירי שלכם, בין אם בצורת וירוסים או בצורת תקלות חמורות במערכת הרישום. ההתראות כולן, כמובן, מזויפות.

בשלב זה מתבקש המשתמש להירשם באתר החברה (המזויף) או ישירות דרך התוכנה עצמה. המחיר הנפוץ ביותר הוא 30$ בתמורה לחייו של המחשב, אך הוא יכול להגיע גם ל-100$ במקרים בהם המשתמש משתף פעולה נלהב. לאחר העברת סכום הרישום של התוכנה, "ינוקה" המחשב מכל האיומים בסריקה נוספת, והמשתמש יוכל להירגע למספר שניות. אם אכן היו וירוסים או תקלות במערכת ההפעלה, כמובן שהם לא יתוקנו. המשתמש יזכה לעוד אזהרות במוקדם או במאוחר, ובדרישות לתשלומים נוספים. פניות לשירות הלקוחות של החברה דרך האתר בדרך כלל ייענו בדחיות מסוגים שונים. היו אפילו מקרים שבהם אוישו מרכזיות עם תומכים טלפוניים ששיכנעו את המשתמשים לבצע את התשלום לרישום התוכנה, ונעלמו לאחר מספר ימים יחד עם האתר.

דרך נוספת בה תוכנות scareware שותלות את עצמן על גבי מערכת ההפעלה, היא הודעות קופצות, שמופיעות באתרים מסוימים ומזהירות את המשתמש בהודעות מסוג "המחשב שלך בסכנה, בצע סריקה און-ליין" ברגע שהמשתמש לוחץ על כפתור הסריקה, התוכנה מותקנת על גבי המחשב ומתחילה להפציץ את המשתמש בהודעות ואזהרות. לעתים ההודעות יהיו חיקוי של הודעות האזהרה של מערכת ההפעלה. גם אם המשתמש לא יתפתה ללחוץ על כפתור הסריקה וינסה לסגור את החלון עם הודעת האזהרה, התוכנה תושתל במערכת ההפעלה. דרך טובה להתמודד עם הודעה כזו היא אתחול מיידי של המחשב, עם כל חוסר הנוחות שבעניין, או למשתמשים מתקדמים יותר ניתן לסגור את התהליך של הדפדפן דרך ה-task manager.

הדרך הטובה ביותר להתמודד עם הודעות מהסוג הזה היא רכישה של תוכנת אנטי וירוס שסורקת את תעבורת המידע מאתרי אינטרנט (דבר שלא קיים גם בתוכנות אנטי וירוס חינמיות לגיטימיות). על מנת לוודא שמדובר בחברה אמינה, חשוב לבדוק אתרים אובייקטיביים שמשווים בין מוצרי אבטחה למחשב, כמו AV comparatives. גם כאן צריך להיזהר מאתרים שמתחזים לאתרי השוואה, ומשווים בין תוכנות scareware, כך שבסופו של דבר מתקבל אותו המוצר המתחזה בשם ואריזה שונים.


Viewing all articles
Browse latest Browse all 65