Google: Pas på de falske antivirus-programmer

En ny rapport fortæller, at 15 procent af al malware på nettet udgøres af falsk antivirus-software.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Computerworld News Service: Falske antivirus-programmer bliver mere og mere udbredte på internettet, og skaberne bruger stadigt smartere metoder for at lokke brugerne til at installere programmerne, fortæller en ny rapport fra Google.

Google er netop blevet færdig med en 13 måneder lang undersøgelse af omkring 240 millioner hjemmesider.

Virksomheden vurderer, at 11.000 af dem var involveret i distribution af falske antivirus-programmer, og at den slags programmer udgør 15 procent af al ondsindet software på nettet.

Der findes flere tusinde versioner af falske antivirus-programmer, men de fungerer alle sammen ved at bilde brugerne ind, at deres computer er blevet inficeret med malware.

Programmet presser derefter brugeren til at købe software, der på overfladen ser legitim ud, men som ikke indeholder nogen egentlig funktionalitet.

"Nu er de falske AV-sider også begyndt at anvende kompleks JavaScript til at imitere Windows-brugerfladen," står der i rapporten. "I enkelte tilfælde kan den falske AV endog aflæse styresystemet på offerets maskine og tilpasse sin egen brugerflade, så den minder om."

Brugeren bliver typisk spurgt, om de vil rense deres maskine, og hvis de siger ja, begynder det falske program at downloade. Falsk antivirus bliver som regel spredt via social engineering frem for ved at udnytte sårbarheder i software på offerets computer, oplyser Google.

Bagmændene anvender som regel online-reklamer via populære nøgleord, selv om Google fortæller, at virksomheden filtrerer URL'er for at finde frem til de ondsindede sider.

Browseren bliver omdirigeret

Google vil sortliste domæner for at advare folk, men de falske sider skifter domæner hurtigere end nogensinde for at undgå at ende på listen over blokerede sider.

Et domæne, der hoster falsk antivirus-software plejede at stå bag indholdet i op mod 100 timer i april 2009, fortæller Google. Men det tal er faldet til under 10 timer i september 2009 og til mindre end en time i januar.

"Disse trends tyder på domæne-rotation, som er en teknik, der giver angriberen mulighed for at drive trafikken hen til en vist antal IP-adresser via flere forskellige domæner," fortæller rapporten.

"Det bliver typisk opnået ved at opsætte et vist antal 'landing domains' enten som dedikerede sider eller ved at inficere legitime hjemmesider, som kan omdirigere browseren til et sted, der er under angriberens kontrol."

Google oplyser, at de legitime antivirus-programmer har svært ved at identificere de falske programmer på grund af 'polymorfisme', som er en teknik, der bruges til at få en applikation til at virke unik og dermed omgå malware-scannere.

Falske antivirus-programmer har heller ikke undgået juridisk opmærksomhed. Efter en klage fra den amerikanske handelskommission (FTC) beordrede en dommer seks mennesker og to virksomheder til at afslutte salget af de falske sikkerhedsprodukter, som gik under navnene WinFixer, WinAntivirus, DriveCleaner, ErrorSafe og XP Antivirus.

I forbindelse med den sag har handelskommissionen krævet en bøde på knap 11 millioner kroner af James Reno og hans webhosting-virksomhed ByteHosting Internet Service of Ohio. I juni 2009 blev dette krav dog nedsat til godt 650.000 kroner.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    AGITO Medical A/S

    IT Operations Lead

    Nordjylland

    Statens IT

    Kubernetes specialister (junior-mid level)

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S