Recensione sul malware SuperScan - Come SuperScan infetta il computer e come rimuoverlo
Immagini
SuperScan di Robert Flowers è un software che si installa sul computer e finge di essere un vero programma antivirus, avvertendo l'utente di potenziali virus. Fa parte di una crescente famiglia di falsi programmi antivirus sviluppati dagli hacker per Windows e Linux. Quando viene eseguito sul computer, invia falsi avvisi, come un messaggio di errore che indica che il sistema ha raggiunto un livello pericoloso di infezioni. Purtroppo, gli utenti di Windows non sono al sicuro da questo brutto attacco, perché molti programmi installati sul computer possono in realtà causare più danni di qualsiasi potenziale virus.
Il software proviene da un gruppo di hacker che ha preso di mira diverse aziende, tra cui Microsoft. Sebbene abbiano trovato diversi modi per infettare i computer Windows, il gruppo afferma che la loro ultima creazione, SuperScan, è di gran lunga la più efficace. Il download viene fornito con un file zip di 196 kb, che presumibilmente contiene tutti i file necessari per eseguire il malware sul PC. Poiché SuperScan è in grado di inondare una rete di falsi virus, il sito web di Foundstone afferma che alcuni altri programmi antivirus potrebbero identificare SuperScan come un'infezione di interesse, causando il falso allarme di cui sopra.
Dopo l'installazione, si aprirà un pannello di controllo che vi permetterà di eseguire "scansioni". Tuttavia, una delle parti più allarmanti di SuperScan è ciò che può fare al vostro sistema. Al fine di ottenere persistenza e continuare ad abusare del sistema, il programma registrerà una serie di attacchi ping, utilizzando le porte principali per l'inserimento dei dati. Alcuni dei file utilizzati si trovano nella seguente posizione: HKEY_CURRENT_USER\Software\Microsoft\Machine ENDPARAM, HKEY_LOCAL_MACHINE\Software\Microsoft, HKEY_LOCAL_ADVS\Software\Microsoft. Con tutti questi elementi presenti sul computer, l'unico modo sicuro per rimuovere SuperScan dal sistema è seguire le istruzioni riportate di seguito: