Versão falsa do Microsoft Security Essentials

A Microsoft está anunciando em seu blog Microsoft Malware Protection Center um alerta para que usuários da plataforma tomem cuidado com uma versão falsa do seu antivírus Microsoft Security Essentials que está sendo distribuído na Internet. Apesar da solução te sido substituída pelo Windows Defender nas versões 8, 8.1 e 10 do sistema operacional Windows, de acordo com a consultoria Netmarketshare, 48,38% dos computadores no mundo ainda utilizam Windows 7.

A instalação ocorre quando o usuário acessa alguma página infectada que solicita a instalação do antivírus da Microsoft, conforme podemos observar no exemplo da imagem abaixo:

falso_antivirus_microsoft

Os criminosos tiveram cuidado em fazer um ícone similar ao do instalador original para tentar enganar os usuários. O ícone da esquerda representa o instalador original e o da direita, a versão falsa do Microsoft Security Essentials:

microsoft_essentials_falso

Na verdade o falso instalador é o vírus denominado como MSIL/Hicurdismos que se for executado apresentará ao usuário a famosa Tela Azul da Morte ou no original Blue Screen of Death – BSoD. Mas de acordo com os especialistas da Microsoft, essa mensagem de erro é falsa, com o objetivo de induzir a vítima a entrar em contato com um suposto canal de Suporte Técnico, que na verdade é o próprio responsável pelo ataque. É possível que este golpe esteja sendo adaptado de acordo com a região, algo parecido com o que vemos nos ataques de ransomwares, aqui chamados de “sequestro de dados”.

tela-azul-morte-microsoft-essentials

Apesar deste antivírus ser muito utilizado por usuários domésticos, muitas empresas e escritórios de pequeno porte utilizam a solução por não ter custo algum de licenciamento, mas como sabemos, sua atuação é limitada se comparada a outras soluções do mercado. A recomendação da empresa é que aqueles que fazem uso de suas soluções façam o download somente em sua página oficial, evitando sites de terceiros.

Para aqueles que queiram conhecer uma solução mais completa, com gerenciamento centralizado em servidores ou na nuvem, recomendamos a solução da F-Secure. Maiores informações, clique no logo abaixo:

revenda_f-secure

Fontes consultadas: Microsoft Technet

Imagens: Microsoft

Texto: Roberto Henrique – Analista de Seg. da Informação – ABCTec