Korjaus: Windows Defender -hälytys: Tietokoneesi havaittu Zeus-virus

Jotkut Windows-käyttäjät ovat huolestuneita siitä, että heidän tietokoneensa on saanut tartunnan, kun se on nähnyt Windows Defender Virus Alert -hälytyksen Internetissä selatessaan ja nähnyt, että heidän tietokoneensa ei reagoi. Vieraillessaan tietyillä verkkosivuilla vaikutti käyttäjiä ponnahdusikkunaan, joka väittää kuuluvansa Windows Defenderiin, sanomalla heidän tietokoneensa tartunnan saaneen, ja kehotti heitä soittamaan viralliseen numeroon tukea saadakseen. Tätä erityistä ponnahdusikkunaa esiintyy useissa selaimissa (Edge, Chrome, Opera, Firefox) ja useissa Windows-versioissa, kuten Windows 7, Windows 8.1 ja Windows 10.

Windows Defender -hälytys: Cousterissa havaitaan Zeus-virus

Onko Zeus-viruksen tietoturvauhka todellinen?

Kuten jo todennäköisesti voitte kertoa, tämä on melko yleinen teknisen tuen huijaus, jota esiintyy valtaosassa markkinoilla tällä hetkellä olevista selaimista.

Oikeiden hälytysten erottaminen väärennöksistä on hyvin yksinkertaista (jokaisessa käyttöjärjestelmässä) - mikään käyttöjärjestelmä ei anna varoitusta selaimesi sisällä, jos tietoturvauhka löytyy. Jos käytät sisäänrakennettua ratkaisua (Windows Defender), saat varoituksen erillisessä ikkunassa. Jos käytät kolmannen osapuolen tietoturvaohjelmistoa, sinua kehottaa se, ei selaimesi.

Joten tämä mielessä, tiedä, että kaikki selaimesi kautta saapuvat turvavaroitukset ovat FAKE .

Tämä huijaus on vain yksi muunnelma monista vääriä tukivirheviestejä: Soita Microsoftin tukipalveluun, Google-tietoturvavaroitus ja kymmeniä muita vastaavia huijauksia.

Kuinka Zeus Virus -huijaus toimii?

Harvat ihmiset joutuisivat tällaiseen sosiaalisen insinöörin huijaukseen, jos huijarit eivät käyttäisi temppua, joka lukitsee selaimen. Zeus Virus -huijaus ja suurin osa Teknisen tuen huijausmuunnelmista käyttävät JavaScript-temppua, joka päätyy uhrin selaimeen.

Muista kuitenkin, ettei haitallista koodia käytetä - siksi tietoturvatarkistukset eivät havaitse haittaohjelmia tietokoneissa, jotka käsittelevät hänen erityistä ponnahdusikkunaansa.

Todellinen Zeus-virus

Real Zeus-virus on yksi suosituimmista haittaohjelmista, joita on julkaistu vuosien varrella. Siitä lähtien, kun se havaittiin ensimmäisen kerran vuonna 2010, se aiheutti tuhoa miljoonille Microsoft Windows -tietokoneille, varastaen taloudellisia tietoja ja tulossa yhdeksi menestyneimmistä bottiverkko-ohjelmistoista maailmassa.

Vaikka alkuperäinen luoja lopetti sen käytöstä vuonna 2010, joukko saman tietoturvauhkan variantteja ilmestyi lähdekoodin vuotamisen jälkeen. Uusimpien tietoverkkoturvallisuuteen liittyvien edistysaskelmien avulla kyseisen viruksen vaarat ovat käytännössä vaarattomia, jos käytät minkäänlaista suojausmenetelmää - jopa Windows Defender on varustettu käsittelemään tätä tietoturvauhkaa.

Kuten voitte kuvitella, Zeus-viruksen ponnahdusikkunoiden takana olevat huijarit käyttävät tämän erityisen haittaohjelman suosioa piilottaakseen ihmiset soittamaan heidän numeroonsa ja tullakseen sosiaalisen hakkeroinnin uhreiksi.

Kuinka Zeus Virus -huijaus toimii?

Tätä teknisen tuen huijausta on satoja muunnelmia. Käytäntö on ollut olemassa jo vuosia, mutta kuten käy ilmi, pahaa arvaamattomia verkkopalvelimia huijataan edelleen säännöllisesti.

Koska tätä ponnahdusikkunaa ei laukaista sisäisesti, huijareiden on käytettävä verkkotunnusta, jota tietokannat, kuten SmartScreen tai muut kolmannen osapuolen vastaavat, eivät ole vielä merkinneet. Joko tämä tai he onnistuivat kaappaamaan korkeatasoisen verkkosivuston ja paljastavat nyt kaikki vierailijat tähän erityiseen huijaukseen. Näin on tapahtunut aiemmin Yahoo Mailin, MSN Newsin ja muutamien muiden korkean profiilin verkkosivustojen kanssa.

Jos verkkosivusto on saanut tartunnan ja alkaa näyttää tätä ponnahdusikkunaa kävijöilleen, se lopulta suorittaa haittaohjelma-sivuston uudelleenohjauksen, mikä tarkoittaa, että se ohjaa paljastetun käyttäjän verkkotunnukseen, joka on osa huijausta.

Jos ihmettelet, huijarit onnistuvat estämään tietokoneesi etsimällä JavaScript-modaalivaroituksen (tunnetaan myös nimellä valintaikkuna).

Muista, että huijarit käyttävät sosiaalisen tekniikan taktiikkaa saadakseen kätensä rahat tai yksityiset tiedot pahaa ajattelemattomilta uhreilta teeskentelemällä tietokoneen korjaamista.

Kuinka poistaa 'Zeus Virus'?

Koska olet itse tekemisissä huijauksen kanssa, ei todellisen virusuhan kanssa, tietokoneesi ei ole tosiasiassa saanut tartuntaa Zeus-virukselta.

Tässä tapauksessa selain voi kuitenkin laukaista ponnahdusikkunan, jos se on kaapattu. Tietyt PUP-ohjelmat (mahdollisesti ei-toivotut ohjelmat), joihin on liitetty aitoja ohjelmia, saattavat myös sisältää haittaohjelman, joka kaappaa selaimesi ja näyttää tämän ponnahdusikkunan käymästäsi verkkosivustosta riippumatta.

Tarkastellaan tilannetta, jossa tämä ponnahdusikkunahälytys luovuttaa tietokoneesi lukitsevan modaalivaroituksen. Tässä on mitä sinun täytyy tehdä:

  1. Kun näet hälytyksen, napsauta OK ensimmäisessä kehotteessa ja valitse sitten ruutu, joka liittyy ”Älä anna tämän sivun luoda uusia viestejä” tai “Estä tämä sivu luomasta lisädialogeja” -valintaruutu .

    Estä verkkosivun luominen ylimääräisiä valintaikkunoita

    Huomaa: Selaimesi mukaan tämä sivu saattaa näyttää hieman erilaiselta.

  2. Kun ruutu on valittu, napsauta Ok (tai Takaisin turvallisuuteen ) päästäksesi eroon ärsyttävästä viestistä.
  3. Avaa sitten Task Manager painamalla Ctrl + Vaihto + Poista .
  4. Kun olet apuohjelman sisällä, siirry Prosessit- välilehteen, napsauta hiiren kakkospainikkeella selainta, jossa ongelma esiintyy, ja valitse Lopeta tehtävä .

    Google Chrome -tehtävän lopettaminen
  5. Jos näet ongelman toistuvan käytetyiltä verkkosivuilta riippumatta, on mahdollista, että selaimesi on kaapattu ja että se näyttää ponnahdusikkunan jokaiselle vierailullesi verkkosivustolle. Tässä tapauksessa sinun on poistettava paikallinen uhka. Tehokkain tapa tehdä tämä on seurata tätä artikkelia (tässä) suorittaa Malwarebytes-syvätarkistus ja poistaa kaappaaja.
  6. Kun uhka on tunnistettu ja käsitelty, on aika asentaa selain uudelleen, koska todennäköisesti puuttuu joitain tiedostoja (ne, jotka olivat karanteenissa). Avaa tämä Suorita- valintaikkuna painamalla Windows-näppäintä + R. Kirjoita sitten “appwiz.cpl” ja avaa Ohjelmat ja ominaisuudet -ikkuna painamalla Enter .

    Kirjoita appwiz.cpl ja avaa asennettujen ohjelmien luettelo painamalla Enter-näppäintä

    Huomaa: Jos kohtaat tämän ongelman Edge-selaimen tai Internet Explorerin kanssa, seuraavia vaiheita ei tarvita, koska käyttöjärjestelmä palauttaa molemmat selaimet.

  7. Selaa Ohjelmat ja ominaisuudet -ikkunan sisällä sovellusluetteloa ja etsi selaimesi. Kun näet sen, napsauta sitä hiiren kakkospainikkeella ja valitse Poista.

    Chromen asennus poistetaan
  8. Käy selaimesi virallisella lataussivulla ja lataa asennuksen suoritettava ohjelma, asenna se sitten näytölle tulevien ohjeiden mukaan tietokoneellesi.

    Lataa Google Chrome

Kuinka suojautua 'Zeus Virus' -huijauksilta

Tärkein syy siihen, miksi ihmiset kohtaavat tämän väärennetyn turvallisuusuhan, on huolimaton käyttäytyminen. Joko tämä tai heikko tietokoneiden tuntemus. Avain näiden huijausten poistamiseen on varovaisuus.

Pidä tämä mielessä, etkä lataa ja asenna ohjelmistoja tuntemattomalta julkaisijalta. Vältä myös ylittämistä suosituimpien selainten ylläpitämien turvallisten vyöhykkeiden ulkopuolella - Edgessä on SmartScreen Defender ja kaikilla tärkeimmillä kolmannen osapuolen selaimilla on omat suojakilvet.

Selaimesi kysyy, haluatko siirtyä turvallisen alueen ulkopuolelle. Jos valitset niin, teet sen omalla vastuulla.

Jopa niin sanotun 'turvallisen alueen' sisään pysyminen ei ole kuitenkaan 100% turvallista. Huijarit voivat nyt rekisteröidä uusia verkkotunnuksia salamannopeasti. Onneksi SERP: t tekevät nyt hyvää työtä pitämällä nämä verkkosivut poissa hakutuloksista.

Viimeisenä huomautuksena on muistettava, että hakkerit käyttävät sosiaalisen tekniikan hakkerointia. Mikä tarkoittaa, että ellet luovuta heille tietoja tai rahaa itse, heillä ei ole keinoa saada niitä sinulta. Joten aina, kun näet ponnahdusikkunat, kuten Zeus Virus -hälytyksen, älä soita Toll Free -numeroon ja olet turvassa.

Jos haluat estää tietokoneesi näyttämästä näitä vääriä tietoturvakehotteita, voit asentaa ponnahdusikkunoiden esto. Mutta tämä tarkoittaa, että et näe myös muita ponnahdusikkunoita, jotka saattavat olla laillisia. Tässä on muutamia ponnahdusikkunoiden estäjiä, jotka tulee harkita:

  • ublock
  • Chromen ponnahdusikkunoiden esto
  • Ponnahdusikkunoiden estolaite Mozillalle

Mielenkiintoisia Artikkeleita