
Компания Микрософт при помощи особой утилиты для удаления вредных программ (Malicious Software Removal Tool) удалила с почти тысячу девяносто четыре тысячи шестьдесят один компютеров вредоносную программу, маскирующуюся под антивирус, докладывает Ars Technica.
Вредная программа, удаленная Malicious Software Removal Tool, именовалась W32/FakeSecSen. На разных компьютерах она маскировалась под такие противовирусные продукты, как Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus, и Ultra Antivirus 2009.
Пользователь, чей компьютер заражен W32/FakeSecSen, всегда получает предупреждения в виде всплывающих окон, что его машина заражена вирусом.
Предупреждения будут оказаться , пока пользователь не заплатит злодеям.
W32/FakeSecSen имеет несколько частей, среди которых один файл с расширением .EXE. Последний был отыскан лишь на 20 процентах компютеров с W32/FakeSecSen.
Предполагается, что он был удален или вручную, или сторонними антивирусами, которые не узрели вторых компонент W32/FakeSecSen.