多年來,假防軟件FAKEAV變種一直是Windows平臺的困擾。但最近,該惡意軟件也開始轉(zhuǎn)戰(zhàn) X平臺。就像Windows平臺的假防病毒軟件FAKEAV變種一樣,Mac平臺的假防病毒軟件最常利用的感染途徑同樣也是毒化的關(guān)鍵詞。
舉例來說,以下就是一個遭到毒化的搜索結(jié)果:

如果在Mac計算機上點選該鏈接,用戶將被連到下列網(wǎng)頁:

單擊上圖中的OK按鈕,就會出現(xiàn)一個看似在幫系統(tǒng)掃瞄病毒的界面。

假的病毒掃瞄操作結(jié)束之后,就會顯示用戶的Mac計算機遭到哪些病毒感染。

您或許已經(jīng)注意到,這個界面與Mac OS X Finder程序長得非常神似,而Windows版的假防病毒軟件FAKEAV所顯示的掃瞄界面也長得很像Windows資源管理器。
無論是單擊Remove all(全部移除)或該網(wǎng)頁的任何一部分,都會進(jìn)一步下載anti-malware.zip文件。這個.ZIP文件內(nèi)含一個安裝程序文件(.pkg),一旦執(zhí)行,就會在系統(tǒng)的Applications(應(yīng)用程序)文件夾中安裝并啟動一個文件下載程序。這個下載程序最終將下載FAKEAV應(yīng)用程序本尊。
假防病毒軟件所做的第一件事就是顯示下列加載畫面:

接著,假防病毒軟件FAKEAV應(yīng)用程序會顯示下列界面來嚇唬用戶:

Object/File(感染的對象/文件)一欄顯示的是“[”,而且Trojan(程序)這個字也拼錯了。不過,畫面右上角的紅色警告信息看起來還挺嚇人的,所以或許還可以騙過別人。
一旦用戶因為慌張而按下Cleanup(清除)按鈕,F(xiàn)AKEAV應(yīng)用程序就會提醒用戶,目前的版本是“未注冊版本”。

單擊Register(注冊)按鈕就會顯示一個可以讓用戶輸入序號的畫面。

為了方便沒有序號的用戶,旁邊還有一個Buy(購買)按鈕,做得真是唯妙唯肖。點一下這個按鈕就會出現(xiàn)下列購買頁面:

這個頁面還列出了幾種軟件授權(quán)選項,而且“終生授權(quán)”的價格還真的是超級誘人!最重要的是,這一頁會要求用戶輸入信用卡信息。
還有什么比讓用戶自己輸入信用卡數(shù)據(jù)更容易盜用您信用卡的方法。只要是用戶在這個界面上輸入的信用卡數(shù)據(jù),就等于將這些信息雙手奉上交給歹徒。而一旦交出信用卡數(shù)據(jù),信用卡遭到盜刷將是遲早的事。更悲慘的是,用戶根本沒買到任何防病毒軟件,因為這些正是所謂的假防病毒軟件惡意軟件變種。