我們用各種防毒軟體,千擋萬擋還是擋不了處心積慮以各種假冒的姿態伺機而動的惡意程式,就連看起來像是官方軟體的東西也有可能是假的!是業障!Microsoft 發出提醒,要大家注意假的 Security Essentials!
(下面這張圖是假的藍色畫面)
【感染的症狀】
1. 隱藏滑鼠游標,讓使用者以為系統沒有回應
2. 禁用任務管理器,讓使用者無法終止這個程序
3. 顯示藍色當機畫面,以佔據整個螢幕顯示,不讓使用者繼續使用電腦
Microsoft 表示,這款惡意軟體下載的文件名稱是「setup.exe」,而官方的 Security Essentials並不會用這樣的名稱;在當機藍畫面中會顯示包括聯絡人的相關訊息,但真正的當機藍畫面並不含這些聯絡資訊;這款惡意軟體中的「屬性」部份會顯示「Microsoft Corporation」字樣,真正的安裝程式中並沒有;另外,「setup.exe」的檔案的大小不到 1MB,遠遠比正港 Security Essentials 小得多。
Microsoft 另外指出,若你是 Windows 8 或 Windows 10 使用者,不需要再另外安裝 Security Essentials ,因為相同的功能已經被併入彙整到系統內建的 Windows Defender 中。若不慎感染這個病毒,它會要求使用者撥打虛假藍色當機畫面中的電話號碼,通話時會要求使用者付款來解決,簡單來說就是綁架啦!不過就算你付款了還是無法清除這款惡意軟體,所以不要在官方管道外亂下載來路不明的東西才是根本之道。
(真正的Security Essentials下載前不會出現損壞你電腦的警告)
(真正的Security Essentials執行前不會出現這樣的威脅警告)
如果你不幸感染,可以利用 Windows Defender Offline 在不用連接網路的狀態下來刪除它,所以不要傻傻的打電話或給錢咧!假如你真的支付了,請進行下面這些行動:
1. 把所有防毒軟體與安全軟體更新後進行一次全機掃描,並刪除所有威脅
2. 更改你的密碼
3. 打電話給你的信用卡公司要求止付
4. 留意電腦系統是否有異常登入的活動、流量監測以及是否有無法正常使用的狀況。