Popravak: Windows Defender Aler: Zeus virus otkriven na vašem računalu

Neki se korisnici Windows zabrinuju da je njihovo računalo zaraženo nakon što su vidjeli " Windows Defender Virus Alert " tijekom pregledavanja Interneta i vidjeli da njihovo računalo postaje bez reakcije. Nakon posjeta određenim web stranicama, pogođeni korisnici prikazali su skočni prozor koji tvrdi da pripada Windows Defenderu rekavši da je njihovo računalo zaraženo i poziva ih da pozovu službeni broj radi podrške. Taj se skočni prozor pojavljuje u više preglednika (Edge, Chrome, Opera, Firefox) i u više verzija sustava Windows, uključujući Windows 7, Windows 8.1 i Windows 10.

Windows Defender Alert: Otkriven Zeus virus na vašem računalu

Je li opasnost od ugrožavanja virusa Zeus stvarna?

Kao što ste vjerojatno već mogli reći, ovo je prilično uobičajena prijevara o tehničkoj podršci koja je prisutna na velikoj većini web preglednika koji su trenutno na tržištu.

Razlikovanje stvarnih upozorenja od lažnih vrlo je jednostavno (na svakom operativnom sustavu) - niti jedan OS neće izdati upozorenje unutar vašeg web preglednika ako se pronađe sigurnosna prijetnja. Ako koristite ugrađeno rješenje (Windows Defender), pojavit će se upozorenje unutar posebnog prozora. U slučaju da koristite sigurnosni paket treće strane, tražit će vam se, a ne vaš preglednik.

Dakle, imajući to na umu, znajte da je svako sigurnosno upozorenje koje stigne kroz vaš preglednik POVIJEST .

Ova je prevara samo još jedna varijacija mnogih lažnih poruka o pogrešci podrške: Pozovite Microsoftovu podršku, Google Sigurnosno upozorenje i desetak drugih sličnih prijevara.

Kako djeluje prijevara protiv Zeus virusa?

Malo bi ljudi palo na ovu vrstu prevare s društvenim inženjeringom ako prevaranti ne bi upotrijebili trik kojim zaključavaju preglednik. Prevara protiv Zeus virusa i velika većina inačica prijevara Tehničke podrške upotrijebit će JavaScript trik koji traži preglednik žrtve.

Ali imajte na umu da se ne koristi zlonamjerni kod - zato sigurnosna pretraživanja neće otkriti nijedan zlonamjerni softver na računalima koja se bave njegovim određenim skočnim prozorima.

Pravi Zeus virus

Virus Real Zeus jedan je od najpopularnijih zlonamjernog softvera koji je objavljen tijekom godina. Otkako je prvi put otkriven 2010. godine, uništio je pustoš na milijunima računala sa sustavom Windows, ukrao financijske podatke i postao jedan od najuspješnijih dijelova botnet softvera u svijetu.

Iako ga je izvorni autor navodno povukao 2010. godine, pojavljuju se brojne varijante iste sigurnosne prijetnje nakon puštanja izvornog koda. Uz najnovije napredovanje u cyber-sigurnosti, opasnosti ovog konkretnog virusa praktički su bezopasne ako koristite bilo koju vrstu sigurnosnih metoda - čak je i Windows Defender opremljen da se nosi s ovom sigurnosnom prijetnjom.

Kao što možete zamisliti, prevaranti koji se kriju iza skoka virusa Zeus koriste popularnost ovog određenog zlonamjernog softvera kako bi zavarali ljude da nazovu njihove brojeve i postali žrtve društvenog hakiranja.

Kako djeluje prijevara protiv virusa Zeus?

Postoje stotine inačica ove prevare s tehničkom podrškom. Praksa postoji već godinama, ali kako se ispostavilo, ništa sumnjivi web poslužitelji i dalje se redovito muče.

Kako se ovaj skočni prozor ne pokreće interno, prevaranti moraju koristiti domenu koja još nije označena bazama podataka kao što je SmartScreen ili drugi ekvivalenti treće strane. Ili su ovo ili uspjeli oteti visoko istaknute web stranice i sada razotkrivaju sve posjetitelje upravo toj prijevari. To se ranije događalo s Yahoo Mail-om, MSN News-om i nekolicinom drugih visokih web stranica.

Ako je web lokacija zaražena i počne posjetiteljima prikazivati ​​taj skočni prozor, na kraju će se preusmjeriti sa stranice sa zlonamjernim softverom, što znači da će preusmjeriti izloženog korisnika na domenu koja je dio prevare.

U slučaju da se pitate, prevaranti uspijevaju blokirati vaše računalo gledajući JavaScript modalnu opomenu (poznatu i kao dijaloška petlja).

Sjetite se da prevaranti koriste taktiku društvenog inženjeringa kako bi dobili novac ili privatne podatke od nesumnjivih žrtava pretvarajući se da popravljaju računalo.

Kako ukloniti virus 'Zeus'?

Budući da se zapravo bavite prevarom, a ne stvarnom prijetnjom virusom, vaše računalo zapravo nije zaraženo virusom Zeus.

Međutim, u ovom konkretnom slučaju skočni prozor može pokrenuti i vaš preglednik ako je otet. Određeni PUP-ovi (potencijalno neželjeni programi) u paketu s originalnim programima mogu također dobiti zlonamjerni kôd koji će oteti vaš preglednik i prikazati taj skočni prozor bez obzira na web mjesto koju posjećujete.

Razmotrimo scenarij u kojem ovo pop-up upozorenje petlja modalno upozorenje koje zaključava vaše računalo. Evo što trebate učiniti:

  1. Kad vidite upozorenje, u prvom retku kliknite U redu, a zatim potvrdite potvrdni okvir "Ne dozvolite da ova stranica stvara više poruka" ili je potvrđena "Sprečiti ovu stranicu da stvara dodatne dijaloge" .

    Sprječavanje web stranice da stvara dodatne dijaloške okvire

    Napomena: Ovisno o vašem pregledniku, ova bi stranica mogla izgledati malo drugačije.

  2. Ako je potvrđen okvir, kliknite U redu (ili Natrag na sigurno ) da biste se riješili dosadne poruke.
  3. Zatim pritisnite Ctrl + Shift + Delete da biste otvorili Upravitelj zadataka .
  4. Nakon što ste u uslužnom programu, idite na karticu Proces, desnom tipkom miša kliknite preglednik na koji nailazite na problem i odaberite Kraj zadatka .

    Završavanje zadatka Google Chrome
  5. Ako primijetite da se problem ponovo javlja bez obzira na web stranice koje posjećujete, vjerovatno je da je vaš preglednik otet i prikazuje skočni prozor za svaku web stranicu koju posjetite. U tom slučaju morat ćete ukloniti lokalnu prijetnju. Najefikasniji način da to učinite je da slijedite ovaj članak (ovdje) za dubinsko skeniranje Malwarebytesa i uklanjanje otmičara.
  6. Nakon što je prijetnja identificirana i riješena, vrijeme je za ponovnu instalaciju preglednika jer vjerojatno nedostaju neke datoteke (one koje su bile u karanteni). Da biste to učinili, pritisnite tipku Windows + R da biste otvorili dijaloški okvir Run . Zatim upišite "appwiz.cpl" i pritisnite Enter da otvorite prozor Programi i značajke .

    Upišite appwiz.cpl i pritisnite Enter za otvaranje popisa instaliranih programa

    Napomena: Ako se ovaj problem susreće s Edge preglednikom ili Internet Explorerom, sljedeći koraci nisu potrebni jer će oba preglednika regenerirati OS.

  7. Unutar prozora Programi i značajke, pomičite se kroz popis aplikacija i pronađite svoj preglednik. Kad ga ugledate, desnom tipkom miša kliknite i odaberite Deinstaliraj.

    Deinstaliranje Chromea
  8. Posjetite službenu stranicu za preuzimanje preglednika i preuzmite izvršnu instalaciju, a zatim slijedite upute na zaslonu da biste je ponovo instalirali na svoje računalo.

    Preuzimanje Google Chromea

Kako se zaštititi od prevare ‘Zeus Virus’

Glavni razlog zašto se ljudi suočavaju s ovom lažnom sigurnosnom prijetnjom u prvom redu je neoprezno ponašanje. Ili ovo ili loše poznavanje računala. Ključ za uklanjanje ovih prijevara je oprez.

Imajući to na umu, klonite se preuzimanja i instaliranja softvera od nepoznatog izdavača. Također, izbjegavajte ići izvan sigurnih zona koje održavaju najpopularniji preglednici - Edge ima SmartScreen Defender, a svi glavni preglednici trećih strana imaju svoje vlastite štitnike.

Vaš preglednik će vas pitati želite li izaći iz sigurne zone. Ako se odlučite za to, to radite na vlastiti rizik.

Međutim, čak ni zadržavanje unutar takozvane 'sigurne zone' nije 100% sigurno. Prijevari sada mogu brzinom munje registrirati nove domene. Srećom, SERP-ovi sada dobro rade na održavanju ovih web stranica izvan rezultata pretraživanja.

Za kraj, morate se sjetiti da je haker društveni inženjering koji koriste. Što znači da ako im sami ne predate podatke ili novac, oni ih neće moći dobiti od vas. Dakle, kad god vidite skočna pretraživanja poput upozorenja iz virusa Zeus, nemojte nazvati besplatni broj i bit ćete sigurni.

Ako želite spriječiti da vaše računalo prikazuje ove lažne sigurnosne upute, možete instalirati blokator skočnih prozora. Ali to znači da također nećete vidjeti druge skočne prozore koji bi mogli biti legitimni. Evo nekoliko blokatora skočnih prozora koje trebate uzeti u obzir:

  • uBlock
  • Blokiraj skočnih prozora za Chrome
  • Bloker skočnih prozora Ultimate za Mozillu

Zanimljivi Članci