技术支持欺诈冒充Windows应用程序崩溃警报

安全新闻网站BleepingComputer的Lawrence Abrams发现了一个技术支持欺诈恶意软件,它在受害者电脑上安装之后,被编程为每当Windows中的应用程序崩溃时弹出,提示用户拨打一个电话号码来解决崩溃问题。

这个恶意软件由一家名为“Super Tuneup Technologies LLP”的公司发布,Lawrence Abrams认为该公司在印度经营。这个安装后名为“em.exe”的事件监视器恶意软件,设置Windows计划任务,该程序将被编程为在启动时运行,并且设置为通过配置文件自动更新,以便更新到最新版本。

BleepingComputer注意到,该文件被定期更新,因为技术支持骗局背后的人可能需要更新他们正在使用的电话号码。目前,显示的电话号码来自美国,德国,法国和日本。当一切都设置完成后,这个事件监视器静静地在系统的后台。它没有任何可见的界面,但该程序可以在任务管理器的“进程”选项卡中看到。

为了测试这个恶意软件,Abrams和Michael Gillespie一起开发了一个名为“crashdemo.exe”的程序。果然,当他们的测试应用程序崩溃时候,Windows通常显示崩溃提示。但是事件监视器在后台,拦截了Windows自己的崩溃通知,以自己的崩溃通知取而代之,显示用户的电脑“可能有风险”,并要求用户拨打屏幕上电话得到付费技术支持。

 

  

本文转自d1net(转载)

 

时间: 2024-08-02 11:06:53

技术支持欺诈冒充Windows应用程序崩溃警报的相关文章

微软重调对处理器的技术支持 都怪你不升Win10?

最近有用户发现,英特尔最新的第七代酷睿处理器和AMD Ryzen处理器在运行Windows 7和Windows 8.1时遇到了问题:在检查自动更新的时候遇到了"不支持的硬件"或者"代码80240037"的错误提示.这意味着微软重新调整了对于处理器的技术支持. 2016年1月,微软公布了新的技术支持时间表,Windows 7和8.1操作系统将在18个月内,也就是在2017年7月17日之后停止对第六代英特尔处理器,也就是使用14纳米制程,代号Skylake的处理器家族的

微软发布声明正式结束对Windows Vista SP1的技术支持

微软周一发布官方声明,宣布将于7月12日正式结束对Windows Vista SP1的技术支持.微软还在声明中建议Vista SP1用户应该尽快升级到Vista SP2或Windows 7,从而继续进行补丁下载和安全更新.与Windows Vista SP1相比,Vista SP2目前还包括一些系统升级,例如Windows搜索和新硬件驱动程序.微软官方网站提供了详细的Vista SP2安装介绍:Vista SP1用户可以选择通过Windows更新安装Vista SP2,或者手动下载32位版或64

微软发布声明称将正式结束对Windows Vista SP1的技术支持

微软周一发布官方声明,宣布将于7月12日正式结束对Windows Vista SP1的技术支持.微软还在声明中建议Vista SP1用户应该尽快升级到Vista SP2或Windows 7,从而继续进行补丁下载和安全更新.与Windows Vista SP1相比,Vista SP2目前还包括一些系统升级,例如Windows搜索和新硬件驱动程序.微软官方网站提供了详细的Vista SP2安装介绍:Vista SP1用户可以选择通过Windows更新安装Vista SP2,或者手动下载32位版或64

Windows程序崩溃捕获一例

背景: windows系统内某进程总是异常崩溃退出,导致程序频繁死掉,windows自带崩溃捕获dump的功能,只需要我们手动设置一下即可 1.启动 Windows Error Reporting Service 服务 2.移除默认的调试器 如果你的机器装了VS开发工具,会在注册表里写入调试器地址,需要把它删除 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug\Debugger HKEY_LOCAL_M

c++-程序崩溃时怎么能让Windows不提示

问题描述 程序崩溃时怎么能让Windows不提示 做了一个服务器程序,通过调用另外的控制台(C++编写)程序来运行算法,但控制台程序崩溃的时候Windows就会出现"XXX已停止工作"这样的提示,虽然服务器可以自动关闭超时的进程,但是不想让客户看见错误提示,请问在尽量不更改系统设置的情况下如何才能使系统不出现错误提示?

如何定位Release 版本中程序崩溃的位置 ---利用map文件 拦截windows崩溃函数

1       案例描述 作为Windows程序员,平时最担心见到的事情可能就是程序发生了崩溃(异常),这时Windows会提示该程序执行了非法操作,即将关闭.请与您的供应商联系.呵呵,这句微软的"名言",恐怕是程序员最怕见也最常见的东西了. 在一个大型软件的测试过程中,初期出现程序崩溃似乎成了不可避免的事.其实测试中出现程序崩溃并不可怕,反而是测试的成功.作为开发的我们更需要关心的是程序中的哪个函数或哪一行导致了系统崩溃,这样才能有针对性的进行改正. 本文描述了自己总结的几种定位崩溃

30 天倒计时:Windows Vista 技术支持将于 4 月 11 日截止

微软即将于 4 月 11 日彻底终止对 Windows Vista 操作系统的延展技术支持,追求安全稳定运行的用户应速迁移到更新的 Windows 版本.夹在 Windows XP 和 Windows 7 之间的 Windows Vista,被认为是微软操作系统史上的一次重大失败.下月中旬,它将与 Windows XP 一样不再受到保护,因为微软不会再为旧操作系统提供安全补丁与功能更新.此前,Windows Vista 已于 2012 年 4 月 10 日结束了"主流支持". 不过微软

微软针对Windows XP 操作系统的技术支持

2014年4月18日,微软针对Windows XP 操作系统的技术支持,将全面停止,某种意义上,这意味着XP的"死亡".许多XP用户抱怨微软的做法,不过在作为夕阳产业的PC领域,许多厂商都盼望着XP的"死亡",能够提振电脑消费需求,英特尔和惠普,算是最典型的厂商. 微软已经在官网通知XP的用户:"如果你的组织,现在还没有考虑迁移到更加现代的电脑,你可能已经晚了." 如果说全世界海量的XP用户心存担忧的话,惠普和英特尔却盼着XP的"死期&

微软针对Windows XP 操作系统的技术支持,将全面停止

微软针对Windows XP 操作系统的技术支持,将全面停止,某种意义上,这意味着XP的"死亡".许多XP用户抱怨微软的做法,不过在作为夕阳产业的PC领域,许多厂商都盼望着XP的"死亡",能够提振电脑消费需求,英特尔和惠普,算是最典型的厂商. 微软已经在官网通知XP的用户:"如果你的组织,现在还没有考虑迁移到更加现代的电脑,你可能已经晚了." 如果说全世界海量的XP用户心存担忧的话,惠普和英特尔却盼着XP的"死期"早点到来.