Pataisymas: „Windows Defender Alert“: jūsų kompiuteryje aptiktas Dzeuso virusas

Kai kurie „Windows“ vartotojai nerimauja, kad jų kompiuteris yra užkrėstas, naršydamas internete pamatęs „ Windows Defender viruso perspėjimą “ ir pamatęs, kad jų kompiuteris nereaguoja. Apsilankę tam tikruose tinklalapiuose, paveikti vartotojai iššokantysis langas, teigiantis, kad priklauso „Windows Defender“, sako, kad jų kompiuteris yra užkrėstas, ir paragino juos paskambinti oficialiu telefono numeriu, jei reikia pagalbos. Šis ypatingas iššokantis langas yra keliose naršyklėse („Edge“, „Chrome“, „Opera“, „Firefox“) ir keliose „Windows“ versijose, įskaitant „Windows 7“, „Windows 8.1“ ir „Windows 10“.

„Windows Defender Alert“: „Cousuter“ aptiktas Dzeuso virusas

Ar „Zeus“ viruso saugumo grėsmė yra reali?

Kaip jau turbūt jau galėjote pasakyti, tai gana dažna techninės paramos apgavystė, esanti daugelyje šiuo metu rinkoje esančių interneto naršyklių.

Atskirti tikruosius įspėjimus nuo suklastotų yra labai paprasta (kiekvienoje operacinėje sistemoje) - nė viena OS nepateiks įspėjimo jūsų interneto naršyklėje, jei bus rasta saugumo grėsmė. Jei naudojate integruotą sprendimą („Windows Defender“), tam skirtame lange gausite įspėjimą. Tuo atveju, jei naudojate trečiosios šalies saugos rinkinį, jums to paprašys, o ne naršyklė.

Taigi turėkite tai omenyje, kad bet koks saugumo įspėjimas, pateikiamas per jūsų naršyklę, yra netikras .

Ši suktybė yra tik dar viena daugybės suklastotų palaikymo klaidų pranešimų variacija: skambinkite „Microsoft“ palaikymo tarnybai, „Google“ saugos įspėjimui ir dešimtims kitų panašių sukčių.

Kaip veikia „Zeus Virus“ sukčiai?

Nedaugelis žmonių sumažės dėl tokio pobūdžio socialinės inžinerijos sukčiavimo, jei sukčiai nenaudos apgaulės, užrakinančios naršyklę. „Zeus“ viruso sukčiai ir didžioji dauguma „Tech Support“ sukčiavimo variantų naudos „JavaScript“ triuką, kurio pabaigoje ieškoma aukos naršyklėje.

Tačiau atminkite, kad nenaudojamas kenkėjiškas kodas - štai kodėl saugos tikrinimai neaptiks kenkėjiškų programų kompiuteriuose, kurie yra susiję su konkrečiu jo iššokančiuoju langu.

Tikrasis Dzeuso virusas

„Real Zeus“ virusas yra viena populiariausių kenkėjiškų programų, išleista per daugelį metų. Pirmą kartą aptiktas 2010 m., Jis suklastojo milijonus „Microsoft Windows“ kompiuterių, pavogdamas finansinius duomenis ir tapdamas vienu sėkmingiausių botnetų programinės įrangos dalių visame pasaulyje.

Nors originalus kūrėjas tariamai 2010 m. Iš jo pasitraukė, po to, kai nutekėjo šaltinio kodas, pasirodė daugybė tos pačios grėsmės saugumui variantų. Atsižvelgiant į naujausius elektroninės saugos patobulinimus, šio konkretaus viruso pavojai yra praktiškai nekenksmingi, jei naudojate kokį nors saugumo metodą - net „Windows Defender“ yra pasirengęs kovoti su šia saugumo grėsme.

Kaip galite įsivaizduoti, sukčiai, esantys už iššokančiojo „Zeus Virus“, naudojasi būtent šios kenkėjiškos programos populiarumu, kad suklaidintų žmones, norėdami paskambinti savo numeriais ir tapti socialinio įsilaužimo aukomis.

Kaip veikia „Zeus Virus“ suktybė?

Yra šimtai šio techninio palaikymo sukčiavimo variantų. Ši praktika vykdoma daugelį metų, tačiau, kaip paaiškėja, neįtariantys interneto serveriai vis dar reguliariai apgaudinėjami.

Kadangi šis iššokantis langas nėra suaktyvinamas viduje, sukčiai turi naudoti domeną, kurio dar nepažymėjo duomenų bazės, tokios kaip „SmartScreen“ ar kiti trečiųjų šalių atitikmenys. Arba jie, arba jie sugebėjo užgrobti aukšto lygio svetainę ir dabar visiems lankytojams parodo šią apgaulę. Tai anksčiau nutiko su „Yahoo Mail“, „MSN News“ ir keliomis kitomis aukšto lygio svetainėmis.

Jei svetainė yra užkrėsta ir pradės rodyti šį iššokantį langą savo lankytojams, ji atliks „kenkėjiškų programų svetainės peradresavimą“, tai reiškia, kad nukreiptas paveiktas vartotojas į domeną, kuris yra apgaulės dalis.

Jei jums įdomu, sukčiai sugeba užblokuoti jūsų kompiuterį, ieškodami „JavaScript“ modulio įspėjimo (dar žinomo kaip dialogo langas).

Atminkite, kad sukčiai naudojasi socialinės inžinerijos taktika, kad apsimestų kompiuteriu, kad įneštų pinigų į pinigus ar asmeninius duomenis iš nieko neįtariančių aukų.

Kaip pašalinti „Zeus Virus“?

Kadangi jūs iš tikrųjų susiduriate su sukčiavimu, o ne su realia viruso grėsme, jūsų kompiuteris iš tikrųjų nėra užkrėstas Dzeuso virusu.

Tačiau šiuo konkrečiu atveju iššokantįjį langą taip pat gali suaktyvinti jūsų naršyklė, jei jis buvo užgrobtas. Tam tikri PUP (potencialiai nepageidaujamos programos), kuriuose yra tikrosios programos, taip pat gali turėti kenksmingą kodą, kuris užgrobs jūsų naršyklę ir parodys šį iššokantįjį langą, neatsižvelgiant į jūsų lankomą svetainę.

Apsvarstykime scenarijų, kai šis iššokantis pranešimas įspėja apie modalinį įspėjimą, užrakinantį jūsų kompiuterį. Štai ką jums reikia padaryti:

  1. Kai pamatysite perspėjimą, spustelėkite pirmą mygtuką Gerai, tada pažymėkite langelį, susijusį su „Neleisk, kad šis puslapis sukuria daugiau pranešimų“ arba „Neleisti, kad šis puslapis sukuria papildomus dialogus“ .

    Neleidžiama tinklalapiui kurti papildomų dialogo langų

    Pastaba: atsižvelgiant į jūsų naršyklę, šis puslapis gali atrodyti šiek tiek kitaip.

  2. Pažymėję langelį spustelėkite Gerai (arba Grįžti į saugą ), kad atsikratytumėte erzinančio pranešimo.
  3. Tada paspauskite „ Ctrl“ + „Shift“ + „Trinti“, kad atidarytumėte „ Task Manager“ .
  4. Kai būsite naudingieji, eikite į skirtuką „ Procesai “, dešiniuoju pelės mygtuku spustelėkite naršyklę, kurioje susidūrėte su šia problema, ir pasirinkite „ Pabaigos užduotis“ .

    Baigiama „Google Chrome“ užduotis
  5. Jei matote, kad problema pasikartoja, neatsižvelgiant į jūsų lankomus tinklalapius, gali būti, kad jūsų naršyklė buvo užgrobta ir joje rodomi kiekvienos jūsų lankomos svetainės iššokantieji langai. Tokiu atveju turėsite pašalinti vietinę grėsmę. Veiksmingiausias būdas tai padaryti yra sekti šį straipsnį (čia), norint atlikti gilųjį „Malwarebytes“ nuskaitymą ir pašalinti pagrobėją.
  6. Kai grėsmė bus nustatyta ir pašalinta, laikas iš naujo įdiegti naršyklę, nes joje tikriausiai trūksta kai kurių failų (tų, kurie buvo karantine). Norėdami tai padaryti, paspauskite „ Windows“ klavišą + R, kad atidarytumėte dialogo langą Vykdyti . Tada įveskite „appwiz.cpl“ ir paspauskite „ Enter“, kad atidarytumėte programų ir funkcijų langą.

    Įveskite appwiz.cpl ir paspauskite Enter, kad atidarytumėte įdiegtų programų sąrašą

    Pastaba: Jei susiduriate su šia problema su „Edge“ naršykle ar „Internet Explorer“, atlikti šie veiksmai nėra būtini, nes OS atnaujins abi naršykles.

  7. Lange Programos ir funkcijos slinkite programų sąraše ir raskite naršyklę. Pamatę jį dešiniuoju pelės mygtuku spustelėkite jį ir pasirinkite Pašalinti.

    „Chrome“ pašalinimas
  8. Apsilankykite oficialiame naršyklės atsisiuntimo puslapyje ir atsisiųskite diegimo vykdomąjį failą, tada vykdykite ekrane pateikiamus nurodymus ir vėl įdiekite jį į savo kompiuterį.

    Atsisiunčiame „Google Chrome“

Kaip apsisaugoti nuo „Zeus Virus“ sukčių

Pagrindinė priežastis, kodėl žmonės susiduria su šia netikra saugumo grėsme, yra neatsargus elgesys. Arba tai, arba blogos kompiuterio žinios. Svarbu, kad būtų išvengta šių sukčiavimų - atsargiai.

Turėdami tai omenyje, atsisiųskite ir neįdiekite programinės įrangos iš nežinomo leidėjo. Be to, venkite saugių zonų, kurias palaiko populiariausios naršyklės, - „Edge“ turi „SmartScreen Defender“, o visos pagrindinės trečiųjų šalių naršyklės turi savo nuosavybės skydus.

Jūsų naršyklė paklaus, ar norite išeiti iš saugios zonos. Jei nuspręsite tai padaryti, tai darote savo rizika.

Tačiau net ir prilipimas prie vadinamosios „saugiosios zonos“ nėra 100% saugus. Sukčiai dabar gali žaibiškai užregistruoti naujus domenus. Laimei, SERP dabar daro gerą darbą, kad šie tinklalapiai neliktų paieškos rezultatuose.

Galutinai pažymėdami, jūs turite atsiminti, kad tai, ką naudojasi įsilaužėliai, yra socialinės inžinerijos hakas. O tai reiškia, kad jei patys neduosite jiems duomenų ar pinigų, jie neturės galimybių jų gauti iš jūsų. Taigi, kai tik pamatysite iššokančius nuskaitymus, pavyzdžiui, „Zeus Virus“ perspėjimą, neskambinkite nemokamu numeriu ir būsite saugūs.

Jei norite neleisti kompiuteriui parodyti šių suklastotų saugos nurodymų, galite įdiegti iššokančiųjų langų blokatorių. Bet tai padarius, jūs taip pat nematysite kitų iššokančiųjų langų, kurie gali būti teisėti. Čia reikia atsižvelgti į keletą iškylančių langų blokatorių:

  • „uBlock“
  • „Chrome“ iššokančiųjų langų blokavimo priemonė
  • „Popup Blocker Ultimate“ skirta „Mozilla“

Įdomios Straipsniai