Microsoft Security Essentials giả mạo nhắm tới Windows 8 và Windows 10

Microsoft mới đưa ra thông báo giải thích về công cụ Microsoft Security Essential giả mạo thực chất là để lừa đảo và bị nhận dạng là loại mã độc SupportScam:MSIL/Hicurdismos.A , có mục đích để tạo ra lỗi trong PC để yêu cầu nạn nhân trả tiền để sửa chữa .

 

SupportScam:MSIL/Hicurdismos.A nhắm tới những máy tính đang dùng Windows 8 và Windows 10 . Thực chất bản Microsoft Security Essentials hợp lệ chỉ được cài đặt trong Windows 7 và về sau bị thay thế bằng bản Windows Defender trong Windows 8 và 10 .

Sau khi cài đặt , SupportScam:MSIL/Hicurdismos.A đã tạo ra màn hình BSoD (Blue Screen of Death) có hiển thị thông tin liên hệ ( như số điện thoại ) mà Microsoft chưa bao giờ cung cấp những thông tin như vậy . Nạn nhân sau khi nhận được thông báo lỗi BSoD giả mạo được khuyến cáo gọi tới một số điện thoại và yêu cầu trả tiền để được sửa chữa lỗi này .

Có một số cách để phát hiện ra loại mã độc trên như file cài đặt của nó có tên là setup.exe mà Microsoft chưa bao giờ dùng file kiểu này để cài đặt Microsoft Security Essentials . Thêm vào đó khi xem thuộc tính của file này cho thấy phần phán hành không  phải của Microsoft và phần thông tin cảnh báo của SmartScreen cũng đưa ra thông báo “the publisher of setup.exe couldn’t be verified.” .

Mã độc trên đã dấu con trỏ chuột , do đó nạn nhân nghĩ rằng hệ thống  không đáp ứng , vô hiệu hóa Task Manager và hiển thị hình ảnh BSoD toàn màn hình .

Microsoft nói rằng người dùng không bao giờ được tải những file từ những nguồn gốc không rõ ràng và nếu đã bị nhiễm mã độc trên thì nên dùng bản Windows Defender Offline để loại bỏ nó .