Недавно корпорация Microsoft предоставила отчет, согласно которому фирменная утилита Malicious Software Removal Tool удалила фальшивый антивирус с более, чем миллиона компьютеров.
Вредоносная программа, выдающая себя за антивирусы называлась W32/FakeSecSen. Она успешно маскировалась под такими названиями, как Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus, и Ultra Antivirus 2009.
По сообщению аналитиков, поддельные антивирусы все чаще и чаще становятся инструментами злоумышленников именно потому, что вводят пользователей в заблуждение. Чаще всего, такой антивирус выдает сообщение о заражении компьютера вирусом и требует оплатить определенную сумму денег за «лечение». Доход от такого «продукта», по мнению специалистов, может составлять около $5 млн. в год.
Стоит отметить, что иногда сам исполняемый файл W32/FakeSecSen все-таки был удален с машины, а оставались лишь вторичные вспомогательные компоненты. Вероятнее всего, он был удален либо вручную, либо сторонними антивирусами, которые не заметили других компонентов W32/FakeSecSen.