Корпорация Microsoft сегодня сообщила, что при помощи специальной утилиты для удаления вредоносных программ (Malicious Software Removal Tool) удалила с 994061 компьютеров вредоносную программу, которая масировалась под антивирус.
Вредоносная программа, которая была удалена Malicious Software Removal Tool, носила название W32/FakeSecSen. На различных компьютерах она "принимала вид" таких антивирусных продуктов, как Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus, а также Ultra Antivirus 2009.
Пользователь, чей компьютер был заражён W32/FakeSecSen, постоянно получал предупреждения в виде всплывающих окон, что его машина заражена вирусом. Предупреждения появляются до тех пор, пока пользователь не перечислит деньги злоумышленникам.
W32/FakeSecSen включает в себя несколько элементов, среди которых присутствует один файл с расширением .EXE. Последний был обнаружен только на 20 % компьютеров с W32/FakeSecSen. Вероятно, он был удален либо вручную, либо сторонними антивирусами, незаметившими других компонентов W32/FakeSecSen.