Micorsoft는 '전화 기술 지원'사기 인 hicurdismos를 경고합니다.

비디오: Teacher of the Year | Microsoft Teams 2024

비디오: Teacher of the Year | Microsoft Teams 2024
Anonim

최근 사용자 보안이 크게 저하 된 수많은 지원 사기가 발생했으며 무고한 사용자를 오도하는 기술 오용이 현대화되어 안전이 중요한 문제가되었습니다. 기술 지원 사기의 위협은 수년간 지속되었지만 지난 몇 년간 크게 증가한 것으로 보입니다.

Hicurdismos는 가짜 Microsoft Security Essentials 설치 프로그램으로 Windows 10 및 Windows 8 사용자 사이에 산불처럼 퍼져 가짜 도움말 센터에 연락 한 후 사기를 지불하도록 속입니다. 일부 기술 지원 사기꾼처럼 보이는 허위 Microsoft Security Essentials Antivirus를 만들어 Microsoft의 적극적인 고객 관리 서비스를 이용하기로 결정했습니다.

Microsoft Security Essentials는 바이러스 백신 도구로, 처음에 Windows 7 또는 이전 Windows 버전 사용자에게 소개되었습니다. 후자의 경우 Windows Defender는 Windows 8 및 Windows 10과 함께 제공되는 사전 설치된 맬웨어 방지 서비스이지만 일부 사용자는 향상된 보안을 위해 Microsoft Security Essentials (예: 필요하지 않음)와 같은 외부 도구를 다운로드해야 할 필요가 있다고 생각합니다 그리고 안전.

최근 설문 조사에 따르면 기술 지원 사기로 넘어간 사용자의 절반이 18 세에서 34 세 사이이며 이는 성인 사용자보다 훨씬 높은 영향을 미치는 것으로 나타났습니다. 젊은이들은 현대 기술과 밀접한 관련이 있기 때문에 더 큰 영향을받는 대상이기 때문에 사기성 웹 페이지와 팝업 광고의 이상적인 희생자입니다.

SupportScam: MSIL / Hicurdismos로 탐지 된 맬웨어 위협은 가짜 BSOD (Blue Screen of Death)를 생성하여 피해자를 속이고 사용자의 PC에 치명적인 오류가 발생하여 사용자가 지원 헬프 라인을 호출하도록 유도합니다. 메시지에 설득 된대로.

“가짜 BSoD 화면에는 기술 지원 부서에 문의하라는 메모가 포함되어 있습니다. 표시된 지원 번호를 호출해도 BSoD가 수정되지는 않지만 존재하지 않는 문제를 해결해야하는 지원 도구 나 소프트웨어로 인해 더 많은 맬웨어를 다운로드하도록 권장 될 수 있습니다.”라고 Microsoft는 설명합니다.

기술 지원 담당자에게 전화하면 좋은 것보다 더 해를 끼치며 사용자가 추가 맬웨어를 다운로드하도록 권장하여 보안 복구 도구를 모방합니다. 사용자는 가짜 사기 및 허위 수리 지침을 지불 한 후 재정적 피해를보고했습니다.

이 회사는 최근에 멀어지고있는 맬웨어 사기 사용자에게 공식 경고를 게시했으며 Security Essentials와 동일한 성 아이콘이있는 정통 Microsoft Security Essentials 설치 관리자를 모방하여 피해자의 PC를 방문했습니다. 악성 코드는 일단 설치되면 "심각한"경고를 생성하고 감염된 컴퓨터를 잠급니다. 이 악성 프로그램은 트리거되면 작업 관리자를 비활성화하고 커서를 고정하여 사용자가 'Windows가 응답하지 않음'이라고 생각하게합니다. Microsoft는 맬웨어가 Bluesquarez LLC를 암시하는 회사의 제품이라고보고합니다.

악성 코드의 보호 및 징후:

사용자가 완전히 무기력하지는 않지만 가짜 바이러스 백신 또는 맬웨어 공격으로 인해 발생할 수있는 비린내가 많은 활동을 발견 할 수있는 몇 가지 방법이 있습니다.

  • 소프트웨어가 허위이고 불법이기 때문에 Microsoft는 인증 된 제품으로 서명하지 않았으며 Microsoft SmartScreen의 경고 메시지를 표시하여 소프트웨어를 실행하는 것이 해로울 수 있음을 나타냅니다.
  • 다운로드 한 파일은 정식 Microsoft Security Essentials 설치 프로그램이 아니기 때문에 이름이 setup.exe (대부분의 맬웨어 보유)이며, Microsoft는 설치 프로그램에 사용하지 않습니다. 또한 SmartScreen은 "setup.exe의 게시자를 확인할 수 없습니다"라고 표시합니다.
  • BSoD는 실제 BSoD 오류 메시지와 완전히 동일하지만“지원 센터에 문의 할 수 있습니다. 1-800-418-4202”, 원본 BSoD 메시지에는 언급되지 않았습니다.
  • 파일 속성으로 이동하면 사용자가 회사가 Microsoft Corporation으로 나열되어 있고 파일 크기가 1MB를 초과하는지 (Microsoft 설치 프로그램의 표준 파일 크기)를 확인할 수 있습니다.

사용자가 잠재적 인 Hicurdismos 맬웨어의 이러한 징후를 발견하면 PC 액세스가 최소한으로 필요하기 때문에 (PC 사용자 상호 작용이 맬웨어에 의해 차단 될 것이므로) Windows Defender 오프라인 도구를 직접 실행해야합니다. 인터넷 액세스. 물론 무단 활동을 처리하는 가장 좋은 방법은 관련 조직에보고하는 것입니다. 따라서 Microsoft는 사기 보고서 양식에 부정직 한 사기 행위를보고하여 해당 사건을 조사하고 맬웨어와 관련된 관련 데이터를 수집하여 관련 기관에 전달할 것을 촉구했습니다.

Micorsoft는 '전화 기술 지원'사기 인 hicurdismos를 경고합니다.